Уязвимость в TeamCity позволяет выполнить произвольные команды через веб-интерфейс

vulnerability
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может

CISA добавила в каталог KEV уязвимость JetBrains TeamCity, ведущую к удаленному выполнению кода

Cybersecurity and Infrastructure Security Agency, CISA
Агентский протокол опроса в сервере непрерывной интеграции JetBrains TeamCity содержал ошибку, позволяющую неавторизованному злоумышленнику выполнить произвольный код.

Критическая уязвимость в TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды на сервере

TeamCity
Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.