Вразливість виконання віддаленого коду в JetBrains TeamCity через налаштування Perforce
Вразливість у JetBrains TeamCity до 2026.1 дозволяє віддалене виконання коду через налаштування Perforce. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.1 HIGH
- EPSS
- 95.93%
- Активно використовується
- немає в KEV
- Продукт
- teamcity
Що відомо
У JetBrains TeamCity версій до 2026.1 виявлено вразливість, що дозволяє виконувати віддалений код через налаштування підключення до Perforce. Це може призвести до несанкціонованого контролю над системою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури використання уразливих версій TeamCity може спричинити компрометацію серверів, що обробляють CI/CD процеси. Зловмисники можуть отримати можливість виконувати довільний код, що загрожує безпеці розробницьких середовищ і конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від JetBrains для TeamCity та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до налаштувань Perforce, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.