PT-2025-31260 · Unknown · Tuleap Community Edition+1

Lesuisse

·

Publicado

2025-07-29

·

Atualizado

2025-08-05

·

CVE-2025-53541

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Tuleap Community Edition anteriores a 16.9.99.1751892857 Versões do Tuleap Enterprise Edition anteriores a 16.8-5 e 16.9-3
Descrição O Tuleap é uma Suíte de Código Aberto criada para facilitar o gerenciamento do desenvolvimento de software e colaboração. Usuários maliciosos com algum controle sobre certos artefatos poderiam inserir código malicioso ao exibir os filhos de um artefato pai, potencialmente forçando vítimas a executar código não controlado.
Recomendações Atualize o Tuleap Community Edition para a versão 16.9.99.1751892857 ou posterior. Atualize o Tuleap Enterprise Edition para a versão 16.8-5 ou posterior. Atualize o Tuleap Enterprise Edition para a versão 16.9-3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53541
GHSA-6R66-J76J-RWHW

Produtos afetados

Tuleap Community Edition
Tuleap Enterprise Edition