VYPR

Teamcity

by Jetbrains

Source repositories

CVEs (277)

  • CVE-2023-39173MedJul 25, 2023
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2023.05.2 a token with limited permissions could be used to gain full account access

  • CVE-2023-34225MedMay 31, 2023
    risk 0.35cvss 4.6epss 0.61

    In JetBrains TeamCity before 2023.05 stored XSS in the NuGet feed page was possible

  • CVE-2023-34220MedMay 31, 2023
    risk 0.35cvss 4.6epss 0.61

    In JetBrains TeamCity before 2023.05 stored XSS in the Commit Status Publisher window was possible

  • CVE-2022-48428MedMar 27, 2023
    risk 0.35cvss 4.6epss 0.68

    In JetBrains TeamCity before 2022.10.3 stored XSS on the SSH keys page was possible

  • CVE-2022-48344MedFeb 23, 2023
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2022.10.2 there was an XSS vulnerability in the group creation process.

  • CVE-2022-36322MedJul 20, 2022
    risk 0.35cvss 5.4epss 0.01

    In JetBrains TeamCity before 2022.04.2 build parameter injection was possible

  • CVE-2022-24339MedFeb 25, 2022
    risk 0.35cvss 5.4epss 0.00

    JetBrains TeamCity before 2021.2.1 was vulnerable to stored XSS.

  • CVE-2022-24336MedFeb 25, 2022
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.2.1, an unauthenticated attacker can cancel running builds via an XML-RPC request to the TeamCity server.

  • CVE-2022-24334MedFeb 25, 2022
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.2.1, the Agent Push feature allowed selection of any private key on the server.

  • CVE-2022-24332MedFeb 25, 2022
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.2, a logout action didn't remove a Remember Me cookie.

  • CVE-2021-43201MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.1.3, a newly created project could take settings from an already deleted project.

  • CVE-2021-43199MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.1.2, permission checks in the Create Patch functionality are insufficient.

  • CVE-2021-43198MedNov 9, 2021
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2021.1.2, stored XSS is possible.

  • CVE-2021-43195MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing.

  • CVE-2021-43194MedNov 9, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2021.1.2, user enumeration was possible.

  • CVE-2021-37547MedAug 6, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2020.2.4, insufficient checks during file uploading were made.

  • CVE-2021-3315MedMay 11, 2021
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2020.2.2, stored XSS on a tests page was possible.

  • CVE-2021-31908MedMay 11, 2021
    risk 0.35cvss 5.4epss 0.00

    In JetBrains TeamCity before 2020.2.3, stored XSS was possible on several pages.

  • CVE-2021-31907MedMay 11, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2020.2.2, permission checks for changing TeamCity plugins were implemented improperly.

  • CVE-2021-25778MedFeb 3, 2021
    risk 0.35cvss 5.3epss 0.01

    In JetBrains TeamCity before 2020.2.1, permissions during user deletion were checked improperly.

Page 7 of 14