Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64498

Опубликовано: 08 дек. 2025
Источник: nvd
CVSS3: 4.6
CVSS3: 4.3
EPSS Низкий

Описание

Tuleap is an Open Source Suite for management of software development and collaboration. Tuleap Community Edition versions below 17.0.99.1762444754 and Tuleap Enterprise Edition versions prior to 17.0-2, 16.13-7 and 16.12-10 allow attackers trick victims into changing tracker general settings. This issue is fixed in version Tuleap Community Edition version 17.0.99.1762444754 and Tuleap Enterprise Edition versions 17.0-2, 16.13-7 and 16.12-10.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия до 16.12-10 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
Версия до 17.0.99.1762444754 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 16.13 (включая) до 16.13-7 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 17.0 (включая) до 17.0-2 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

4.6 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-352

EPSS

Процентиль: 3%
0.00017
Низкий

4.6 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-352