TeamCity 2022.10.6 リリースノート
ビルド: 117311
2024 年 5 月 30 日
バグ
TW-87765 — サブプロジェクト管理者は親プロジェクトの NuGet フィードとアーティファクトストレージ設定を表示できません
TW-87750 — プロジェクト管理者のロールを持つユーザーは NuGet フィードを見ることができません
セキュリティ
23 件のセキュリティ問題が修正されました。 まだサーバーを更新していないお客様を保護するため、通常、これらの修正に関する詳細は公開されません。 代わりに、各バグ修正リリースの数日後に セキュリティ速報を確認して詳細を確認することをお勧めします。
透明性を高めるため、また、新しいセキュリティ情報の公開が遅れる可能性があること (2022.04.6, 2022.10.5, 2023.05.5, 2023.11.5,, 2024.03.2 バグ修正アップデートの同時リリースによる) を考慮し、新しい修正とバックポートされた修正の両方の概要を提供することにしました。
バックポートされた修正
これらの課題は、新しいメジャー TeamCity バージョンで解決され、このバグ修正アップデートにバックポートされました。 詳細については、 セキュリティ速報を参照してください。
パストラバーサルにより、JAR アーカイブ内のデータを読み取ることが可能でした。 TianShu Dubhe チームの Sndav Bai と Crispr Xiang が報告しました (TW-86017)
バックアップからの復元中に XSS が保存される可能性がある (TW-82309)
認証バイパスにより管理者アクションを実行可能でした。 Rapid7 チームにより報告されました (TW-86500)
RCE につながる認証バイパスが可能でした。 TianShu Dubhe チームの Sndav Bai と Crispr Xiang が報告しました (TW-86005)
限定的な管理アクションを実行できるパストラバーサルが可能でした。 Rapid7 チームによって報告されました (TW-86502)
Maven ビルドステップディテクターで XXE が可能になりました (TW-86300)
自己登録が無効になっている場合、管理者権限を持たない認証済みユーザーが他のユーザーを登録できる (TW-87046)
サーバー管理者はツールをインストールすることでサーバーから任意のファイルを削除できる (TW-86039)
S3 Artifact Storage プラグインの署名済み URL 生成リクエストが不適切に承認されました (TW-85562)
ノード構成中に保存された XSS が可能になった (TW-83216)
ログインページでオープンリダイレクトが可能でした (TW-87062)
Kotlin DSL ドキュメントでは限定的なディレクトリトラバーサルが可能でした (TW-85585)
TeamCity サーバー上で RCE につながる認証バイパスが可能でした。 Sonar の Stefan Schiller 氏による報告 (TW-83545)
最近解決された課題
以下のセキュリティ課題に対する修正は、当社のセキュリティ速報ではすぐには公開されません: 新たに発見および修正された問題、TeamCity コードベース外のアップストリームライブラリの課題、以前に報告された脆弱性の特定のケース、その他。
これらの問題のほとんどに関する詳細は、公式リリースの数日後に セキュリティ速報で公開される予定です。
サーバーからファイルを読み取るためのパストラバーサルが可能
TeamCity サーバーは、ライフサイクルの特定の短い時点で承認なしにアクセスされる可能性がありました
コードインスペクションレポート内の複数の保存型 XSS
プルリクエストとコミットステータスのパブリッシャービルド機能における不適切なアクセス制御
サードパーティエージェントがクラウドエージェントになりすます可能性がありました
特定のレポートのグループ化やフィルタリング操作によって XSS が実行される可能性がある
サードパーティのレポートによる保存型 XSS が可能
OAuth プロバイダー構成によるリフレクション XSS が可能
課題追跡ツールの統合による保存型 XSS が可能になった
OAuth 接続設定による保存型 XSS が可能