Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lorentz Romain

#51709de 53,638
4.3CVSS total
Vulnerabilidades · 1
PT-2022-16965
4.3
2022-06-06
Tuleap · Tuleap · CVE-2022-24896
**Nome do software vulnerável e versões afetadas** Versões do Tuleap anteriores à 13.7.99.239 **Descrição** O problema decorre de uma verificação de autorização inadequada ao exibir o conteúdo do renderizador de relatórios do rastreador e dos widgets de gráficos. Isso permite que usuários mal-intencionados obtenham o nome de um rastreador ao qual não têm acesso, bem como os nomes dos campos utilizados nos relatórios. **Recomendações** Para versões anteriores à 13.7.99.239, atualize para a versão 13.7.99.239 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao renderizador de relatórios do rastreador e aos widgets de gráficos para minimizar o risco de exploração.