← volver
CVE-2024-31140mediumCWE-1288

CVE-2024-31140

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.1epss 0.4%
probabilidad de explotación
0.4%top 65% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en JetBrains TeamCity permite que los administradores del servidor eliminen archivos arbitrarios del servidor al instalar herramientas. Esto podría causar inestabilidad del sistema o pérdida de datos si una cuenta de administrador se ve comprometida.

Detalle técnico

Vulnerabilidad CWE-1288 en versiones de TeamCity anteriores a 2024.03 que permite a administradores autenticados eliminar archivos arbitrarios a través del mecanismo de instalación de herramientas. La explotación requiere credenciales válidas de administrador y acceso a la funcionalidad de instalación; el impacto incluye posible negación de servicio o compromiso de la integridad del servidor mediante eliminación de archivos críticos del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
In JetBrains TeamCity before 2024.03 server administrators could remove arbitrary files from the server by installing tools
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:N
Productos afectados
JetBrains · TeamCity