Vulnerabilidad en Tuleap (CVE-2025-53902)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2025
Última modificación:
22/08/2025
Descripción
Tuleap es una suite de código abierto creada para facilitar la gestión del desarrollo de software y la colaboración. En Tuleap Community Edition anterior a la versión 16.9.99.1752585665 y Tuleap Enterprise Edition anterior a la 16.8-6 y 16.9-5, los usuarios podrían acceder a información confidencial de artefactos a los que no están autorizados a acceder. Esto se ha corregido en Tuleap Community Edition anterior a la versión 16.9.99.1752585665 y Tuleap Enterprise Edition anterior a la 16.8-6 y 16.9-5.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* | 16.8-6 (excluyendo) | |
cpe:2.3:a:enalean:tuleap:*:*:*:*:community:*:*:* | 16.9.99.1752585665 (excluyendo) | |
cpe:2.3:a:enalean:tuleap:*:*:*:*:enterprise:*:*:* | 16.9 (incluyendo) | 16.9-5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/Enalean/tuleap/commit/ebe054df8a2672afee41af84e5ba14b57ef8b789
- https://github.com/Enalean/tuleap/security/advisories/GHSA-6f24-5v47-rj6j
- https://tuleap.net/plugins/git/tuleap/tuleap/stable?a=commit&h=ebe054df8a2672afee41af84e5ba14b57ef8b789
- https://tuleap.net/plugins/tracker/?aid=43704