PT-2025-49609 · Unknown · Tuleap Community Edition+1

CVE-2025-65962

·

Publicado

2025-12-08

·

Atualizado

2025-12-10

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Tuleap Community Edition anteriores à 17.0.99.1763803709 Versões do Tuleap Enterprise Edition anteriores à 17.0-4 e 16.13-9
Descrição O Tuleap, uma suíte livre e de código aberto para desenvolvimento de software e colaboração, é afetado pela ausência de proteções CSRF em suas dependências de campos do tracker. Isso permite que atacantes modifiquem campos do tracker.
Recomendações Atualize o Tuleap Community Edition para a versão 17.0.99.1763803709. Atualize o Tuleap Enterprise Edition para a versão 17.0-4. Atualize o Tuleap Enterprise Edition para a versão 16.13-9.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65962
GHSA-9HGC-CM68-RRGC

Produtos afetados

Tuleap Community Edition
Tuleap Enterprise Edition