Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52599

Опубликовано: 09 дек. 2024
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Tuleap is an open source suite to improve management of software developments and collaboration. In Tuleap Community Edition prior to version 16.1.99.50 and Tuleap Enterprise Edition prior to versions 16.1-4 and 16.0-7, a malicious user with the ability to create an artifact in a tracker with a Gantt chart could force a victim to execute uncontrolled code. Tuleap Community Edition 16.1.99.50, Tuleap Enterprise Edition 16.1-4, and Tuleap Enterprise Edition 16.0-7 contain a fix.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия до 16.0-7 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
Версия до 16.1.99.50 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 16.1 (включая) до 16.1-4 (исключая)

EPSS

Процентиль: 31%
0.00119
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 31%
0.00119
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79