Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tuleap (CVE-2024-30246)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2024
Última modificación:
07/05/2025

Descripción

Tuleap es una suite de código abierto para mejorar la gestión de los desarrollos de software y la colaboración. Un usuario malintencionado podría aprovechar este problema a propósito para eliminar información de la instancia o posiblemente obtener acceso a artefactos restringidos. Sin embargo, no es posible controlar exactamente qué información se elimina. La información de los campos Fecha, Archivo, Flotante, Int, Lista, Lista abierta, Texto y Permisos en artefactos (este puede conducir a la divulgación de información restringida) puede verse afectada. Esta vulnerabilidad se solucionó en Tuleap Community Edition versión 15.7.99.6 y Tuleap Enterprise Edition 15.7-2, 15.6-5, 15.5-6, 15.4-8, 15.3-6, 15.2-5, 15.1-9, 15.0-9 y 14.12. -6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:* 14.11.99.34 (incluyendo) 15.7.99.6 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 14.12-1 (incluyendo) 14.12-6 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.0-1 (incluyendo) 15.0-9 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.1-1 (incluyendo) 15.1-9 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.2-1 (incluyendo) 15.2-5 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.3-1 (incluyendo) 15.3-6 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.4-1 (incluyendo) 15.4-8 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.5-1 (incluyendo) 15.5-6 (excluyendo)
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* 15.6-1 (incluyendo) 15.6-5 (excluyendo)
cpe:2.3:a:enalean:tuleap:15.7-1:*:*:*:enterprise:*:*:*