Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27156

Опубликовано: 04 мар. 2025
Источник: nvd
CVSS3: 4.1
CVSS3: 5.4
EPSS Низкий

Описание

Tuleap is an Open Source Suite to improve management of software developments and collaboration. The mass emailing features do not sanitize the content of the HTML emails. A malicious user could use this issue to facilitate a phishing attempt or to indirectly exploit issues in the recipients mail clients. This vulnerability is fixed in Tuleap Community Edition 16.4.99.1740567344 and Tuleap Enterprise Edition 16.4-6 and 16.3-11.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия до 16.3-11 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
Версия до 16.4.99.1740567344 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 16.4 (включая) до 16.4-6 (исключая)

EPSS

Процентиль: 45%
0.00226
Низкий

4.1 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

EPSS

Процентиль: 45%
0.00226
Низкий

4.1 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79