CVE-2026-63077:JetBrains TeamCity 未认证 RCE,已有公开 PoC 和在野利用
github.com | 漏洞 | 严重 | 已在野利用 | CVE-2026-63077 | #active-exploitation | #rce | #public-poc | #featured | #jetbrains | #teamcity | #deserialization | #ci-cd | #poc | #cve-2026-63077
摘要
公开 PoC 演示了如何利用 JetBrains TeamCity On-Premises 的 agent polling 协议,在无需认证的情况下触发不安全反序列化并执行操作系统命令。漏洞影响 TeamCity On-Premises;修复版本为 2025.11.7 和 2026.1.3。CISA 已于 2026 年 8 月 5 日将该漏洞加入 KEV,确认存在在野利用。JetBrains 托管的 TeamCity 服务不受影响。
为什么值得关注
漏洞可让可访问 TeamCity HTTP(S) 服务的未认证攻击者以 TeamCity 服务进程权限执行任意操作系统命令,进而读取配置与凭据、修改服务器状态,并影响构建产物和下游 CI/CD 流水线。CISA KEV 已确认在野利用,应立即升级到 2025.11.7、2026.1.3 或更高版本;无法升级时使用 JetBrains 安全补丁插件,限制互联网访问,并对可能已暴露的实例开展凭据轮换和入侵排查。
- CVE
- CVE-2026-63077
- 厂商
- JetBrains
- 产品
- TeamCity On-Premises
- 受影响版本
- All TeamCity On-Premises versions; fixed in 2025.11.7 and 2026.1.3
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content