PT-2025-13797 · Tuleap · Tuleap

Jmasson

+1

·

Publicado

2025-03-31

·

Atualizado

2025-08-21

·

CVE-2025-30155

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Tuleap anteriores a 16.5.99.1742392651 Versões do Tuleap Enterprise Edition anteriores a 16.5-5 e 16.4-8
Descrição O problema refere-se à falta de imposição de permissões de leitura em trackers pais na API REST. Isso afeta o gerenciamento de desenvolvimentos de software e a colaboração.
Recomendações Para versões do Tuleap Community Edition anteriores a 16.5.99.1742392651, atualize para a versão 16.5.99.1742392651 ou posterior. Para versões do Tuleap Enterprise Edition anteriores a 16.5-5, atualize para a versão 16.5-5 ou posterior. Para versões do Tuleap Enterprise Edition anteriores a 16.4-8, atualize para a versão 16.4-8 ou posterior. Como medida temporária, considere restringir o acesso à API REST até que um patch seja aplicado.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30155
GHSA-6HR4-H6PX-7PPG

Produtos afetados

Tuleap