CVE-2025-67740CVE-2025-67740是JetBrains TeamCity中的一个安全漏洞,该漏洞存在于2025.11之前的版本中。漏洞的根本原因是TeamCity在处理GitHub App集成时存在不当的访问控制机制。攻击者通过精心构造的请求,可以访问到本应受限的GitHub App令牌元数据信息。这些元数据可能包含令牌的标识信息、权限范围、创建时间等敏感信息。虽然CVSS评分仅为2.7,属于低危漏洞,但泄露的令牌元数据可能为后续攻击提供有价值的情报支持。对于使用TeamCity进行CI/CD流水线的企业而言,令牌信息的任何泄露都可能带来潜在的安全风险。攻击者无需特殊的用户交互即可触发此漏洞,但需要具备高权限才能实施攻击,这限制了该漏洞的广泛利用可能性。
JetBrains TeamCity在实现GitHub App集成功能时,使用了RESTful API来管理GitHub App的认证令牌。漏洞出现在API端点的访问控制验证逻辑中,允许经过身份验证但权限不足的用户访问敏感令牌元数据。具体来说,当用户发起API请求获取GitHub App配置信息时,系统未能正确验证请求者的权限级别,导致返回了包含令牌ID、权限范围、创建时间等敏感字段的响应。攻击者可以通过以下方式利用此漏洞:1) 使用具有TeamCity高权限的账户登录系统;2) 导航至GitHub App集成设置页面或直接调用相关API端点;3) 发送特制的HTTP请求以获取令牌元数据;4) 解析响应中的敏感信息。该漏洞影响所有在2025.11之前发布的TeamCity版本,包括Professional和Enterprise editions。修复版本为2025.11,JetBrains已在该版本中加强了API端点的权限验证逻辑。