Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25130

Опубликовано: 22 фев. 2024
Источник: nvd
CVSS3: 5.4
CVSS3: 6.5
EPSS Низкий

Описание

Tuleap is an open source suite to improve management of software developments and collaboration. Prior to version 15.5.99.76 of Tuleap Community Edition and prior to versions 15.5-4 and 15.4-7 of Tuleap Enterprise Edition, users with a read access to a tracker where the mass update feature is used might get access to restricted information. Tuleap Community Edition 15.5.99.76, Tuleap Enterprise Edition 15.5-4, and Tuleap Enterprise Edition 15.4-7 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия до 15.4-7 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
Версия до 15.5.99.76 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 15.5 (включая) до 15.5-4 (исключая)

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

EPSS

Процентиль: 41%
0.00191
Низкий

5.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo