CVE-2025-67739JetBrains TeamCity在2025.11.2之前的版本中存在一个信息泄露漏洞。该漏洞源于仓库URL验证机制不当,攻击者可以通过构造特殊的仓库URL来读取服务器上的本地文件路径。CVSS 3.1评分为3.1,属于低危级别,攻击向量为网络,复杂度高,需要低权限用户参与,但无需用户交互。漏洞主要影响机密性(低影响),完整性和可用性不受影响。攻击者利用此漏洞可以获取服务器的敏感路径信息,可能为后续攻击提供有价值的情报。漏洞已于2025年12月11日披露,建议相关用户及时更新到最新版本以修复此安全问题。
该漏洞存在于JetBrains TeamCity的仓库URL处理模块中。系统未能正确验证和清理用户提供的仓库URL输入,导致攻击者可以通过构造包含特殊字符或路径遍历序列的URL来访问服务器本地文件系统。具体来说,当TeamCity处理仓库配置时,如果URL参数中包含类似../的路径遍历序列或file://协议等,服务器可能会返回实际的本地文件路径而非预期的错误信息。攻击者需要具备TeamCity的低权限账户即可发起攻击,成功利用后可获取服务器目录结构、配置文件路径等敏感信息。此类信息泄露虽然不直接导致代码执行,但可能为攻击者提供有价值的目标定位和横向移动线索。