CVE-2024-41827: Expired Tokens Still Active in JetBrains TeamCity, Urgent Update Required
2024/07/24 SecurityOnline — 有名な CI/CD プラットフォームの JetBrains TeamCity に、深刻な脆弱性 CVE-2024-41827 (CVSS : 7.4)の存在が判明した。この脆弱性により、削除済み/期限切れのアクセス・トークンが機能し続け、重要な開発環境への長時間かつ不正なアクセスを、攻撃者に許す可能性が生じる。
Continue reading “JetBrains TeamCity の脆弱性 CVE-2024-41827 が FIX:不正アクセスの恐れ”