关键信息摘要 漏洞描述 漏洞名称: File Release System project administrator can access releases in all projects CVE ID: CVE-2025-64497 CVSS v3 评分: 6.5/10 CVSS v3 基准指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 作用范围: 不变 - 机密性影响: 高 - 完整性影响: 无 - 可用性影响: 无 受影响的版本 Tuleap Community Edition: < 17.0.99.1762431347 Tuleap Enterprise Edition: - < 17.0-2 - < 16.13-7 - < 16.12-10 已修复的版本 Tuleap Community Edition: 17.0.99.1762431347 Tuleap Enterprise Edition: - 17.0-2 - 16.13-7 - 16.12-10 影响 攻击者可利用此漏洞访问他们无权限访问的项目中的文件发布系统信息。 修补 Tuleap Community Edition: 17.0.99.1762431347 Tuleap Enterprise Edition: - 17.0-2 - 16.13-7 - 16.12-10 更多信息 有关此公告的任何问题或意见,请通过Tuleap.org 安全页面提供的联系信息与我们联系。 弱点类型 CWE-639 ``` 这张截图可揭示一个关于Tuleap系统的特定漏洞,它涉及到项目管理员可以访问所有项目中的文件发布系统信息,这是一个权限管理漏洞(CWE-639)。关键在于了解受影响的版本并及时升级到已修复的版本以防止潜在的安全风险。