CVE-2026-63077
CRITICALJetbrains TeamCity < 2026.1.3, 2025.11.7 - Deserialization of Untrusted Data
Title source: ruleExploitation Summary
EIP tracks 1 public exploit for CVE-2026-63077. PoCs published by unveiledhistory49.
AI-analyzed exploit summary This repository provides comprehensive remediation and forensic analysis tooling for CVE-2026-63077, an unauthenticated RCE vulnerability in JetBrains TeamCity's agent polling protocol. It includes scripts for log analysis, process inspection, patch verification, and post-exploitation forensics, but does not contain exploit code.
Description
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Exploits (1)
This repository provides comprehensive remediation and forensic analysis tooling for CVE-2026-63077, an unauthenticated RCE vulnerability in JetBrains TeamCity's agent polling protocol. It includes scripts for log analysis, process inspection, patch verification, and post-exploitation forensics, but does not contain exploit code.
References (1)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H