خانه » CVE-2025-54537

CVE-2025-54537

JetBrains TeamCity Plaintext Credential Exposure in Memory Snapshots Vulnerability

توسط Vulnerbyte Alerts
9 بازدید
هشدار سایبری CVE-2025-54537

چکیده

یک آسیب‌پذیری در JetBrains TeamCity نسخه‌های قبل از 2025.07 شناسایی شده است. این آسیب پذیری امکان افشای اطلاعات کاربری به‌صورت متن ساده در snapshotهای حافظه را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-54537 ناشی از ذخیره‌سازی اطلاعات کاربری به‌صورت متن ساده (Plain Text) در snapshotهای حافظه است. این آسیب پذیری امنیتی به مهاجم با دسترسی لوکال اجازه می‌دهد اطلاعات حساسی مانند نام کاربری و رمز عبور را از حافظه استخراج کند. آسیب‌پذیری مذکور محرمانگی سیستم را تحت تأثیر قرار می‌دهد، به تعامل کاربر نیازی ندارد و صرفاً از طریق دسترسی لوکال قابل بهره‌برداری است. این آسیب پذیری در نسخه 2025.07 با بهبود روش ذخیره‌سازی داده‌ها در حافظه پچ شده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 0 before 2025.07 TeamCity

لیست محصولات بروز شده

Versions Product
2025.07 TeamCity

نتیجه گیری

به کاربران توصیه می‌شود در اسرع وقت به نسخه 2025.07 یا بالاتر به روزرسانی کرده و در صورت استفاده از snapshotهای حافظه، نسبت به حذف یا ایمن‌سازی آن‌ اقدام نمایند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-54537
  2. https://www.cvedetails.com/cve/CVE-2025-54537/
  3. https://www.jetbrains.com/privacy-security/issues-fixed/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-54537
  5. https://vuldb.com/?id.317942
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-54537
  7. https://cwe.mitre.org/data/definitions/312.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید