CVE-2026-100254 JetBrains TeamCity CRLF 注入命令执行漏洞
影响认证用户可在 Windows 服务器上执行任意命令
AI 研判
JetBrains TeamCity 在 Pipeline Git 连接设置中未对输入中的 CRLF 字符进行充分过滤,导致已认证用户可实施 CRLF 注入。攻击者可借此在 Windows 服务器上执行命令。该漏洞 CVSS 评分为 8.8,属高危级别。
影响范围
JetBrains TeamCity
JetBrains TeamCity 2026.2、2026.1.4、2025.11.8 之前的版本受影响,具体受影响版本范围以官方公告为准。
漏洞详情
漏洞类型为 CRLF 注入导致的命令执行。成因是 Pipeline Git 连接设置未对换行符(CR/LF)做充分校验与转义,攻击者可注入额外内容篡改配置或命令流。已认证用户通过构造恶意 Git 连接参数,即可在 Windows 服务器上执行命令。
利用条件与风险
利用需具备 TeamCity 认证账户,且目标为 Windows 服务器;一旦满足条件,攻击者可在服务器上执行命令,实战风险较高。
修复建议
建议升级至 JetBrains 官方修复版本(2026.2、2026.1.4、2025.11.8 或更高版本);临时缓解措施暂无公开信息。
原始情报
In JetBrains TeamCity before 2026.2,
2026.1.4,
2025.11.8 authenticated users could execute commands on Windows servers via CRLF injection in Pipeline Git connection settings