天下漏洞,尽知其名
HIGH

CVE-2026-100254 JetBrains TeamCity CRLF 注入命令执行漏洞

影响认证用户可在 Windows 服务器上执行任意命令

AI 研判

JetBrains TeamCity 在 Pipeline Git 连接设置中未对输入中的 CRLF 字符进行充分过滤,导致已认证用户可实施 CRLF 注入。攻击者可借此在 Windows 服务器上执行命令。该漏洞 CVSS 评分为 8.8,属高危级别。

影响范围

JetBrains TeamCity

JetBrains TeamCity 2026.2、2026.1.4、2025.11.8 之前的版本受影响,具体受影响版本范围以官方公告为准。

漏洞详情

漏洞类型为 CRLF 注入导致的命令执行。成因是 Pipeline Git 连接设置未对换行符(CR/LF)做充分校验与转义,攻击者可注入额外内容篡改配置或命令流。已认证用户通过构造恶意 Git 连接参数,即可在 Windows 服务器上执行命令。

利用条件与风险

利用需具备 TeamCity 认证账户,且目标为 Windows 服务器;一旦满足条件,攻击者可在服务器上执行命令,实战风险较高。

修复建议

建议升级至 JetBrains 官方修复版本(2026.2、2026.1.4、2025.11.8 或更高版本);临时缓解措施暂无公开信息。

原始情报

In JetBrains TeamCity before 2026.2,
2026.1.4,
2025.11.8 authenticated users could execute commands on Windows servers via CRLF injection in Pipeline Git connection settings