漏洞标题
Tuleap的内容可能对未经授权的用户可读
漏洞描述信息
Tuleap是一个开源套件,旨在改善软件开发管理和协作的管理。一些用户可能会在验证多个用户的权限(例如邮件通知)时访问受限信息。这个问题已经在Tuleap社区版15.4.99.140版本中得到了修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制不正确
漏洞标题
Tuleap's content of artifacts might be readable by unauthorized users
漏洞描述信息
Tuleap is an Open Source Suite to improve management of software developments and collaboration. Some users might get access to restricted information when a process validates the permissions of multiple users (e.g. mail notifications). This issue has been patched in version 15.4.99.140 of Tuleap Community Edition.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Tuleap 信息泄露漏洞
漏洞描述信息
Tuleap是开源的一个应用程序生命周期管理系统,可促进敏捷软件开发,设计项目,V模型,需求管理和IT服务管理。 Tuleap存在信息泄露漏洞,该漏洞源于当进程验证多个用户的权限时,某些用户可能会访问受限信息(例如邮件通知)。
CVSS信息
N/A
漏洞类别
信息泄露