JetBrains TeamCity访问控制错误漏洞(CNVD-2022-09214) CVE-2021-43202 CNVD-2022-09214

7.5 AV AC AU C I A
发布: 2021-11-30
修订: 2024-11-21

JetBrains TeamCity是捷克JetBrains(Jetbrains)公司的一套分布式构建管理和持续集成工具。该工具提供持续单元测试、代码质量分析和构建问题分析报告等功能。 JetBrains TeamCity存在访问控制错误漏洞,该漏洞源于产品缺少X-Frame-Options请求头,攻击者可利用该漏洞绕过安全限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息