Описание
Tuleap is a tool for end to end traceability of application and system developments. Prior to Tuleap Community Edition 15.13.99.40, Tuleap Enterprise Edition 15.13-3, and Tuleap Enterprise Edition 15.12-6, users might receive email notification with information they should not have access to. Tuleap Community Edition 15.13.99.40, Tuleap Enterprise Edition 15.13-3, and Tuleap Enterprise Edition 15.12-6 fix this issue.
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.12-6 (исключая)Версия до 15.13.99.40 (исключая)Версия от 15.13-0 (включая) до 15.13-3 (исключая)
Одно из
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 44%
0.00217
Низкий
4.8 Medium
CVSS3
5.7 Medium
CVSS3
Дефекты
CWE-280
CWE-755
EPSS
Процентиль: 44%
0.00217
Низкий
4.8 Medium
CVSS3
5.7 Medium
CVSS3
Дефекты
CWE-280
CWE-755