🔴 آسیب پذیری بحرانی دور زدن احراز هویت با شناسه ی CVE-2026-63077 در (On-Premises) TeamCity گزارش و اصلاح شده که امکان اجرای کد رو به مهاجم میده.
ابزار TeamCity یک سرور CI/CD تجاری است که برای ساخت، تست و استقرار نرمافزار استفاده میشه.
مهاجمی که به HTTPS سرور TeamCity دسترسی داره، میتونه از طریق Agent Polling Protocol ، احرازهویت رو دور بزنه و با امتیاز پروسس سرور، دستورات دلخواه سیستم عامل رو اجرا کنه.
کاربران TeamCity Cloud، تحت تاثیر این آسیب پذیری نیستن.
#TeamCity
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)

The JetBrains Blog
Critical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now - The JetBrains Blog
August 7, 2026 update: Please also see this follow-up blog post for additional guidance. Summary A critical security vulnerability has been identified in TeamCity On-Premises and assigned the C
2August 31, 2026 889 7