Уязвимости TeamCity

По банку данных ФСТЭК России записей: 104. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-11140 критический уровень CVSS 9.8 06.08.2026

Уязвимость веб-интерфейса системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольные команды операционной системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63077

Устранение: Уязвимость устранена

BDU:2024-01792 критический уровень CVSS 9.8 06.03.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27198

Устранение: Уязвимость устранена

BDU:2024-01032 критический уровень CVSS 9.8 07.02.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23917

Устранение: Уязвимость устранена

BDU:2023-06415 критический уровень CVSS 9.8 09.10.2023

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить доступ к гостевому порталу без аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42793

Устранение: Уязвимость устранена

BDU:2024-04252 высокий уровень CVSS 8.1 30.05.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти процедуру аутентификации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-36470

Устранение: Уязвимость устранена

BDU:2024-06155 высокий уровень CVSS 7.8 12.08.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43114

Устранение: Уязвимость устранена

BDU:2025-11461 высокий уровень CVSS 7.7 22.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неправильной проверкой соответствия введенных пользователем данных списку допустимых значений, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59457

Устранение: Уязвимость устранена

BDU:2025-09147 высокий уровень CVSS 7.7 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54531

Устранение: Уязвимость устранена

BDU:2025-09104 высокий уровень CVSS 7.7 28.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26492

Устранение: Уязвимость устранена

BDU:2025-10664 высокий уровень CVSS 7.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57732

Устранение: Уязвимость устранена

BDU:2025-09167 высокий уровень CVSS 7.5 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54530

Устранение: Уязвимость устранена

BDU:2024-06137 высокий уровень CVSS 7.4 09.08.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком действия сеанс, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41827

Устранение: Уязвимость устранена

BDU:2024-02404 высокий уровень CVSS 7.4 01.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неправильной проверкой согласованности во входных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31136

Устранение: Уязвимость устранена

BDU:2024-02014 высокий уровень CVSS 7.3 15.03.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные действия

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27199

Устранение: Уязвимость устранена

BDU:2024-04347 средний уровень CVSS 6.8 04.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками механизма авторизации, позволяющая нарушителю выдать себя за облачного агента

Соответствие: CVE-2024-36365

Устранение: Уязвимость устранена

BDU:2024-02510 высокий уровень CVSS 6.8 02.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31137

Устранение: Уязвимость устранена

BDU:2025-10663 средний уровень CVSS 6.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с утечкой информации о файлах и каталогах, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-57734

Устранение: Уязвимость устранена

BDU:2025-01196 средний уровень CVSS 6.5 06.02.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-24461

Устранение: Уязвимость устранена

BDU:2024-04381 средний уровень CVSS 6.5 05.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2024-36377

Устранение: Уязвимость устранена

BDU:2024-04380 средний уровень CVSS 6.5 05.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2024-36376

Устранение: Уязвимость устранена

BDU:2024-04358 средний уровень CVSS 6.5 04.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю читать произвольные файлы с сервера

Соответствие: CVE-2024-36362

Устранение: Уязвимость устранена

BDU:2024-04348 средний уровень CVSS 6.5 04.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2024-36364

Устранение: Уязвимость устранена

BDU:2024-02531 средний уровень CVSS 6.5 03.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками механизма авторизации, позволяющая нарушителю зарегистрировать произвольных пользователей в системе

Соответствие: CVE-2024-31134

Устранение: Уязвимость устранена

BDU:2024-06135 средний уровень CVSS 6.4 09.08.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-41824

Устранение: Уязвимость устранена

BDU:2024-11630 средний уровень CVSS 6.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2024-56351

Устранение: Уязвимость устранена

BDU:2024-02511 средний уровень CVSS 6.1 02.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Соответствие: CVE-2024-31135

Устранение: Уязвимость устранена

BDU:2024-11565 средний уровень CVSS 5.9 25.12.2024

Уязвимость компонента XMLParser системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить XXE-атаки

Соответствие: CVE-2024-56356

Устранение: Уязвимость устранена

BDU:2024-04372 средний уровень CVSS 5.9 05.06.2024

Уязвимость сервера системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-36378

Устранение: Уязвимость устранена

BDU:2024-02530 средний уровень CVSS 5.9 03.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

Соответствие: CVE-2024-31139

Устранение: Уязвимость устранена

BDU:2025-09151 средний уровень CVSS 5.8 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54535

Устранение: Уязвимость устранена

BDU:2024-01994 средний уровень CVSS 5.8 15.03.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2024-28174

Устранение: Уязвимость устранена

BDU:2025-11460 высокий уровень CVSS 5.5 22.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59456

Устранение: Уязвимость устранена

BDU:2025-10665 средний уровень CVSS 5.5 03.09.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю изменять содержимое электронных писем

Соответствие: CVE-2025-57733

Устранение: Уязвимость устранена

BDU:2025-09155 средний уровень CVSS 5.5 29.07.2025

Уязвимость команды hg pull системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2025-54538

Устранение: Уязвимость устранена

BDU:2025-09150 средний уровень CVSS 5.5 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с хранением информации в открытом виде, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2025-54537

Устранение: Уязвимость устранена

BDU:2024-11629 высокий уровень CVSS 5.5 27.12.2024

Уязвимость файла резервной копии системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю раскрыть учетные данные пользователя и сеансовые файлы cookie

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56353

Устранение: Уязвимость устранена

BDU:2024-11626 высокий уровень CVSS 5.5 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56354

Устранение: Уязвимость устранена

BDU:2024-04044 средний уровень CVSS 5.5 24.05.2024

Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-35301

Устранение: Уязвимость устранена

BDU:2025-09158 средний уровень CVSS 5.4 29.07.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-54528

Устранение: Уязвимость устранена

BDU:2025-09153 средний уровень CVSS 5.4 29.07.2025

Уязвимость интерфейса GraphQL системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-54536

Устранение: Уязвимость устранена

BDU:2025-07637 средний уровень CVSS 5.4 26.06.2025

Уязвимость функции Performance Monitor системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-52875

Устранение: Уязвимость устранена

BDU:2025-07634 средний уровень CVSS 5.4 26.06.2025

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-52876

Устранение: Уязвимость устранена

BDU:2024-04396 средний уровень CVSS 5.4 07.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-35302

Устранение: Уязвимость устранена

BDU:2024-04346 средний уровень CVSS 5.4 04.06.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-36366

Устранение: Уязвимость устранена

BDU:2024-11624 средний уровень CVSS 5.3 27.12.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с отсутствием авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2024-56349

Устранение: Уязвимость устранена

BDU:2024-04379 средний уровень CVSS 5.3 05.06.2024

Уязвимость сервера системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-36375

Устранение: Уязвимость устранена

BDU:2024-02871 средний уровень CVSS 5.3 15.04.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю считывать данные из JAR-архивов

Соответствие: CVE-2024-24942

Устранение: Уязвимость устранена

BDU:2024-07802 средний уровень CVSS 5.0 07.10.2024

Уязвимость модуля EC2 Cloud Profile системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-39879

Устранение: Уязвимость устранена

BDU:2024-09101 средний уровень CVSS 4.9 07.11.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю записывать файлы резервных копий в произвольные директории

Соответствие: CVE-2024-47949

Устранение: Уязвимость устранена

BDU:2024-08822 средний уровень CVSS 4.9 31.10.2024

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-47948

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.