非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-63077 [严重] [已在野利用]

收录 1 篇关于 CVE-2026-63077 的安全研究、漏洞分析与攻击态势报告。

厂商
JetBrains
产品
TeamCity On-Premises
受影响版本
All TeamCity On-Premises versions; fixed in 2025.11.7 and 2026.1.3
CVSS
9.8
利用态势
已在野利用
情报跨度
2026-08-07
分析报告
1 篇关联分析

关联分析与时间线

1.
github.com | 漏洞 | 严重 | [已在野利用] | | 原文 ↗ | #active-exploitation | #rce | #public-poc | #featured
公开 PoC 演示了如何利用 JetBrains TeamCity On-Premises 的 agent polling 协议,在无需认证的情况下触发不安全反序列化并执行操作系统命令。漏洞影响 TeamCity On-Premises;修复版本为 2025.11.7 和 2026.1.3。CISA 已于 2026 年 8 月 5 日将该漏洞加入 KEV,确认存在在野利用。JetBrains 托管的 TeamCity 服务不受影响。
为什么值得关注: 漏洞可让可访问 TeamCity HTTP(S) 服务的未认证攻击者以 TeamCity 服务进程权限执行任意操作系统命令,进而读取配置与凭据、修改服务器状态,并影响构建产物和下游 CI/CD 流水线。CISA KEV 已确认在野利用,应立即升级到 2025.11.7、2026.1.3 或更高版本;无法升级时使用 JetBrains 安全补丁插件,限制互联网访问,并对可能已暴露的实例开展凭据轮换和入侵排查。