Tuleap · Tuleap · CVE-2022-24896
**Nome do software vulnerável e versões afetadas**
Versões do Tuleap anteriores à 13.7.99.239
**Descrição**
O problema decorre de uma verificação de autorização inadequada ao exibir o conteúdo do renderizador de relatórios do rastreador e dos widgets de gráficos. Isso permite que usuários mal-intencionados obtenham o nome de um rastreador ao qual não têm acesso, bem como os nomes dos campos utilizados nos relatórios.
**Recomendações**
Para versões anteriores à 13.7.99.239, atualize para a versão 13.7.99.239 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao renderizador de relatórios do rastreador e aos widgets de gráficos para minimizar o risco de exploração.