在 JetBrains TeamCity 2026.2、2026.1.4 和 2025.11.8 之前的版本中,攻击者可通过带版本的设置 Kotlin DSL(Kotlin Domain Specific Language)实现沙箱逃逸,进而执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100277 | 8.9 HIGH | JetBrains YouTrack 2026.2前账户接管漏洞 |
| CVE-2026-100254 | 8.8 HIGH | TeamCity多版本Git配置CRLF注入致命令执行 |
| CVE-2026-100273 | 8.2 HIGH | JetBrains YouTrack 2026.2前脚本调试器授权绕过 |
| CVE-2026-100255 | 8.1 HIGH | JetBrains TeamCity多版本管理员账户接管漏洞 |
| CVE-2026-100256 | 7.8 HIGH | IntelliJ IDEA 2026.2.3前结构搜索RCE漏洞 |
| CVE-2026-100266 | 7.7 HIGH | JetBrains Hub 2026.2前授权缺失致任意邮件 |
| CVE-2026-100268 | 7.7 HIGH | JetBrains YouTrack 2026.2前跨项目评论越权读取漏洞 |
| CVE-2026-100262 | 7.6 HIGH | JetBrains YouTrack越权覆盖通知模板漏洞 |
| CVE-2026-100275 | 6.9 MEDIUM | JetBrains YouTrack 2026.2前存储型XSS漏洞 |
| CVE-2026-100274 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前通知模板DoS漏洞 |
| CVE-2026-100279 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前集成URL凭据泄露 |
| CVE-2026-100276 | 5.9 MEDIUM | JetBrains YouTrack 2026.2前工作流越权漏洞 |
| CVE-2026-100267 | 5.9 MEDIUM | JetBrains YouTrack 2026.2前邮箱正则拒绝服务漏洞 |
| CVE-2026-100261 | 5.4 MEDIUM | JetBrains YouTrack 2026.2.18991前权限绕过漏洞 |
| CVE-2026-100260 | 5.3 MEDIUM | JetBrains YouTrack 2026.2前邮箱集成认证绕过漏洞 |
| CVE-2026-100278 | 4.9 MEDIUM | JetBrains YouTrack 2026.2前权限绕过漏洞 |
| CVE-2026-100272 | 4.9 MEDIUM | JetBrains YouTrack 2026.2前通知预览越权漏洞 |
| CVE-2026-100265 | 4.8 MEDIUM | JetBrains Rider 2026.2.1前AI助手技能自动更新漏洞 |
| CVE-2026-100263 | 4.7 MEDIUM | JetBrains YouTrack 2026.2前存储型HTML注入漏洞 |
| CVE-2026-100259 | 4.3 MEDIUM | JetBrains YouTrack 2026.2前甘特图访问控制不当 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet