CVE-2024-31140
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en JetBrains TeamCity permite que los administradores del servidor eliminen archivos arbitrarios del servidor al instalar herramientas. Esto podría causar inestabilidad del sistema o pérdida de datos si una cuenta de administrador se ve comprometida.
Vulnerabilidad CWE-1288 en versiones de TeamCity anteriores a 2024.03 que permite a administradores autenticados eliminar archivos arbitrarios a través del mecanismo de instalación de herramientas. La explotación requiere credenciales válidas de administrador y acceso a la funcionalidad de instalación; el impacto incluye posible negación de servicio o compromiso de la integridad del servidor mediante eliminación de archivos críticos del sistema.