Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thomas Gorka

#50159de 53,634
4.8CVSS total
Vulnerabilidades · 1
PT-2024-28720
4.8
2024-07-22
Unknown · Tuleap Community Edition · CVE-2024-39902
**Nome do software vulnerável e versões afetadas** Versões do Tuleap Community Edition anteriores à 15.10.99.128 Versões do Tuleap Enterprise Edition anteriores à 15.10-6 e 15.9-8 **Descrição** O problema decorre da janela modal de permissões do gerenciador de documentos, na qual a caixa de seleção “Aplicar as mesmas permissões a todos os subitens desta pasta” não é levada em consideração e é sempre considerada desmarcada. Isso pode fazer com que alguns usuários continuem, incorretamente, com a capacidade de editar ou gerenciar itens quando as permissões estão sendo restringidas. O problema afeta apenas as alterações feitas pela interface do usuário da web, enquanto as alterações feitas diretamente pela API REST não são afetadas. **Recomendações** Para versões do Tuleap Community Edition anteriores à 15.10.99.128, atualize para a versão 15.10.99.128 ou posterior. Para versões do Tuleap Enterprise Edition anteriores à 15.10-6, atualize para a versão 15.10-6 ou posterior. Para a versão 15.9 do Tuleap Enterprise Edition, atualize para a versão 15.9-8 ou posterior.