Een reflecteerde XSS-kwetsbaarheid (CVE-2025-54534) is ontdekt in JetBrains TeamCity, wat potentiële risico’s inhoudt voor gebruikers. Deze kwetsbaarheid is aanwezig in versies van TeamCity voor 2025.07 en kan leiden tot ongeautoriseerde acties op het ‘agentpushPreset’-pagina van de software.
Door gebruik te maken van deze kwetsbaarheid kan een aanvaller kwaadwillige scripts uitvoeren in de context van de gebruiker. Dit betekent dat gevoelige informatie zoals cookies en sessietokens mogelijk toegankelijk zijn voor aanvallers.
Overzicht
De kwetsbaarheid valt onder CWE-79 en heeft een CVSS-score van 4.8 (medium). Dit wijst op een gematigd risico waarbij netwerktoegang vereist is, evenals gebruikersinteractie. Een aanvaller heeft hoge rechten nodig om de exploitatie succesvol te doen laten slagen.
Aanbevelingen
- Werk uw JetBrains TeamCity bij naar versie 2025.07 of hoger om deze kwetsbaarheid te verhelpen.
- Beperk toegang tot kritieke systemen waar mogelijk tot betrouwbare IP-adressen en gebruikers.
- Controleer uw systeemlogboeken regelmatig op ongebruikelijke activiteiten.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-54534?
CVE-2025-54534 is een beveiligingslek in JetBrains TeamCity waarbij reflecterende cross-site scripting mogelijk was, waardoor kwaadwillige scripts uitgevoerd konden worden.
Welke systemen zijn kwetsbaar voor CVE-2025-54534?
JetBrains TeamCity versies eerder dan 2025.07 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er is een update beschikbaar. Versie 2025.07 van TeamCity heeft deze kwetsbaarheid verholpen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan scripts uitvoeren die toegang geven tot gevoelige gebruikerssessies en informatie, mogelijk zonder dat de gebruiker het merkt.

