CVE-2024-31136: fallo de gravedad alta en JetBrains TeamCity
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
TeamCity anterior a la versión 2024.03 tenía una falla que permitía eludir la autenticación de dos factores (2FA) utilizando un parámetro especial en la URL. Esto es grave porque permite a atacantes acceder a cuentas sin autorización incluso cuando 2FA está habilitada.
Un bypass en la validación de parámetro de URL en TeamCity anterior a 2024.03 permitía eludir la autenticación de dos factores durante el flujo de autenticación. El ataque requiere solo acceso a la red de la instancia vulnerable; la explotación exitosa otorga acceso completo a la cuenta de usuario, incluyendo privilegios administrativos según la cuenta comprometida.
En el mismo producto, de las más peligrosas a las menos.