CVE-2025-68166CVE-2025-68166是JetBrains TeamCity中的一个DOM型跨站脚本(XSS)漏洞。该漏洞存在于TeamCity的OAuth连接配置页面,攻击者可以通过在OAuth连接标签页中注入恶意JavaScript代码。当目标用户访问包含恶意脚本的页面时,脚本将在用户浏览器上下文中执行,可能导致会话劫持、敏感信息窃取或进一步的攻击。由于该漏洞利用需要用户交互,攻击者通常需要诱导用户访问恶意构造的链接或页面。此漏洞影响2025.11之前的所有TeamCity版本,CVSS评分为5.4,属于中等严重程度。攻击向量为网络层面,无需认证即可发起攻击,但需要用户交互才能成功利用。
DOM型XSS漏洞发生在客户端JavaScript处理用户输入时,未正确对数据进行安全编码或验证。在TeamCity的OAuth连接标签页中,当用户访问特定的OAuth配置URL时,应用程序会将URL参数或OAuth响应数据直接插入到DOM中,而未经过适当的HTML转义处理。攻击者可以通过构造包含恶意JavaScript代码的URL参数(如在redirect_uri或state参数中嵌入<script>标签或事件处理器如onerror/onload),当受害者访问该链接时,恶意代码将在其浏览器中执行。由于DOM型XSS完全在客户端发生,传统的服务器端WAF可能无法检测到此类攻击。攻击者利用此漏洞可以窃取用户会话Cookie、模拟用户操作或进行进一步的内网渗透。