Vulnerabilidad en Tuleap (CVE-2025-27150)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-538
Revelación de información en ficheros y directorios
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
Tuleap es una suite de código abierto para mejorar la gestión de los desarrollos de software y la colaboración. La contraseña para conectar la instancia de Redis no se elimina del archivo generado con tuleap collect-system-data. Es probable que estos archivos los utilicen equipos de soporte que no deberían tener acceso a esta contraseña. La vulnerabilidad se ha corregido en Tuleap Community Edition 16.4.99.1740492866 y Tuleap Enterprise Edition 16.4-6 y 16.3-11.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA