開発ツール「TeamCity」の脆弱性5件を修正 - JetBrains
JetBrainsは、8月に実施したアップデートで5件の脆弱性に対処したことを明らかにした。
いずれもソフトウェア開発ツール「TeamCity」に関する脆弱性。「CVE-2024-43114」については、重要度を「高(High)」とレーティングしている。
「CVE-2024-43114」は、ディレクトリの権限設定に問題があり、権限の昇格が可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」と評価した。
のこる4件は、いずれもクロスサイトスクリプティング(XSS)の脆弱性。「CVE-2024-43807」「CVE-2024-43810」については、重要度を「中(Medium)」、「CVE-2024-43808」「CVE-2024-43809」は重要度を「低(Low)」とした。
これら脆弱性は「同2024.07.1」で解消しており、利用者に注意を呼びかけている。
(Security NEXT - 2024/09/04 )
ツイート
PR
関連記事
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意