開発ツール「TeamCity」の脆弱性5件を修正 - JetBrains
JetBrainsは、8月に実施したアップデートで5件の脆弱性に対処したことを明らかにした。
いずれもソフトウェア開発ツール「TeamCity」に関する脆弱性。「CVE-2024-43114」については、重要度を「高(High)」とレーティングしている。
「CVE-2024-43114」は、ディレクトリの権限設定に問題があり、権限の昇格が可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」と評価した。
のこる4件は、いずれもクロスサイトスクリプティング(XSS)の脆弱性。「CVE-2024-43807」「CVE-2024-43810」については、重要度を「中(Medium)」、「CVE-2024-43808」「CVE-2024-43809」は重要度を「低(Low)」とした。
これら脆弱性は「同2024.07.1」で解消しており、利用者に注意を呼びかけている。
(Security NEXT - 2024/09/04 )
ツイート
PR
関連記事
団体名簿を誤送信、メアド入力ミスで - 川崎市社会福祉協議会
Windows向け「Apple TV」アプリに脆弱性 - システム停止のおそれ
ネットワークに不正アクセス、一部サービスに影響 - カシオ
米当局、「Windows」や「Qualcomm」チップの脆弱性狙う攻撃に注意喚起
Synology製NASで稼働する「GitLab」に深刻な脆弱性 - アップデートを
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性
ビデオ会議の「Zoom」、2件のセキュリティアドバイザリを公開
Adobe、アドバイザリ9件を公開 - 7件は「クリティカル」
「Ivanti CSA」にゼロデイ脆弱性 - 既知脆弱性と連鎖させた攻撃
Fortinet、セキュリティアドバイザリ3件を公開