Sndav Blog

CVE-2024-23917(TeamCity Authentication Bypass & RCE) 漏洞分析

春节前夕,我在渗透测试的过程中遇到了TeamCity这款CI/CD工具,搜索到了一个历史漏洞CVE-2023-42793,并稍微分析了一下这个漏洞的成因。并进行了简单的漏洞挖掘,于是就挖掘到了这个CVSS 9.8分的CVE-2024-23917 CVE-2023-42793 下面是这个漏洞的补丁

Sndav Sndav 发布于 2024-04-18