Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tuleap (CVE-2025-27401)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025

Descripción

Tuleap es una suite de código abierto para mejorar la gestión de los desarrollos de software y la colaboración. En un uso estándar de Tuleap, el problema tiene un impacto limitado, en su mayoría dejará datos pendientes. Sin embargo, un usuario malintencionado podría crear y eliminar informes varias veces para recorrer todos los filtros de todos los informes de la instancia y eliminarlos. El usuario malintencionado solo necesita tener acceso a un rastreador. Esto provocaría la pérdida de todos los filtros de criterios, lo que obligaría a los usuarios y administradores de rastreadores a volver a crearlos. Esta vulnerabilidad se solucionó en Tuleap Community Edition 16.4.99.1740498975 y Tuleap Enterprise Edition 16.4-6 y 16.3-11.