从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 漏洞名称:权限检查不正确,用于跟踪器的电子邮件通知。 - 发布者:LeSuisse。 - 漏洞编号:GHSA-g76g-hc92-96xw。 - 发布日期:昨天。 2. 受影响的版本: - Tuleap Community Edition:< 15.13.99.40。 - Tuleap Enterprise Edition: - < 15.13-3。 - < 15.12-6。 3. 已修复的版本: - Tuleap Community Edition:15.13.99.40。 - Tuleap Enterprise Edition: - 15.13-3。 - 15.12-6。 4. 严重性: - 严重性等级:中等(Moderate)。 - CVSS v3 base metrics: - Attack vector:网络(Network)。 - Attack complexity:高(High)。 - Privileges required:低(Low)。 - User interaction:需要(Required)。 - Scope:不变(Unchanged)。 - Confidentiality:高(High)。 - Integrity:无(None)。 - Availability:无(None)。 5. 漏洞影响: - 用户可能会收到他们不应访问的信息的电子邮件通知。 6. 补丁信息: - 提供了已修复版本的链接。 7. 更多信息: - 提供了联系信息,以便用户询问或提供反馈。 8. 参考链接: - 问题请求#39686。 - GitHub提交链接。 - Tuleap插件的Git提交链接。 这些信息可以帮助用户了解漏洞的详细情况、受影响的版本、已修复的版本以及如何获取更多信息。