PT-2024-23293 · Unknown · Tuleap Community Edition+1
Gbonnefille
·
Publicado
2024-03-29
·
Atualizado
2025-07-10
·
CVE-2024-30246
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões do Tuleap Community Edition anteriores à 15.7.99.6
Versões do Tuleap Enterprise Edition anteriores às 15.7-2, 15.6-5, 15.5-6, 15.4-8, 15.3-6, 15.2-5, 15.1-9, 15.0-9 e 14.12-6
Descrição
Um usuário mal-intencionado poderia explorar essa vulnerabilidade para excluir informações da instância ou, possivelmente, obter acesso a artefatos restritos. Informações dos campos
Date, File, Float, Int, List, OpenList, Text e Permissions nos campos de artefatos podem ser afetadas, o que pode levar à divulgação de informações restritas.Recomendações
Para versões do Tuleap Community Edition anteriores à 15.7.99.6, atualize para a versão 15.7.99.6 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.7-2, atualize para a versão 15.7-2 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.6-5, atualize para a versão 15.6-5 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.5-6, atualize para a versão 15.5-6 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.4-8, atualize para a versão 15.4-8 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.3-6, atualize para a versão 15.3-6 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.2-5, atualize para a versão 15.2-5 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.1-9, atualize para a versão 15.1-9 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 15.0-9, atualize para a versão 15.0-9 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 14.12-6, atualize para a versão 14.12-6
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tuleap Community Edition
Tuleap Enterprise Edition