Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64760

Опубликовано: 08 дек. 2025
Источник: nvd
CVSS3: 4.6
CVSS3: 4.3
EPSS Низкий

Описание

Tuleap is a free and open source suite for management of software development and collaboration. Versions of Tuleap Community Edition prior to 17.0.99.1763126988 and Tuleap Enterprise Edition prior to 17.0-3 and 16.13-8 have missing CSRF protections which allow attackers to create or remove tracker triggers. This issue is fixed in Tuleap Community Edition version 17.0.99.1763126988 and Tuleap Enterprise Edition versions 17.0-3 and 16.13-8.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия до 16.13-8 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:*
Версия до 17.0.99.1763126988 (исключая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:*
Версия от 17.0 (включая) до 17.0-3 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

4.6 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-352

EPSS

Процентиль: 3%
0.00017
Низкий

4.6 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-352