重要な脆弱性情報 脆弱性ID: #42251 報告者: Thomas Gerbet (tgerbet) 報告日: 2025-03-21 11:00 最終更新日: 2025-03-31 10:17 状態: 閉鎖済み 閉鎖日: 2025-03-24 脆弱性の概要 タイトル: FRSプラグインのRESTエンドポイントおよびリリースノート表示における不適切な権限処理 影響: 攻撃者は、アクセス権を持つべきではないFRS RESTエンドポイントを通じて、リリースノートのコンテンツや情報にアクセスできる可能性がある。 CVSS v3.1 スコア: 5.3 (AV:N/AC:L/PR:N/UI:NS/S:U/C:L/I:N/A:N) 利用方法 URL: https://tuleap.example.com/frs/release//release-notes 問題: 権限の検証が行われていない。 参照 CVE: CVE-2025-30209 カテゴリ: Delivery/File release system 関連コミット Gitコミット: - 依頼 #42251の修正: FRSプラグインのRESTエンドポイントおよびリリースノート表示における不適切な権限処理 - Merge commit 'refs/changes/83/33883/3' of ssh://gerrit.tuleap.net:29418/tuleap into HEAD 追跡記録 公開開示: Thomas Gerbet (tgerbet) によって10時間前に行われた。 CVE割り当て: この問題に CVE-2025-30209 が割り当てられた。 修正コミット: rel #41092