关键漏洞信息 漏洞标题 Missing CSRF protections when updating tracker general settings 漏洞影响 严重性: Moderate (CVSS v3 score: 4.6/10) CVE ID: CVE-2025-64498 CVE基数度量: - 攻击向量: Network - 攻击复杂度: Low - 所需权限: Low - 用户交互: Required - 范围: Unchanged - 机密性: None - 完整性: Low - 可用性: Low 受影响的版本 Tuleap Community Edition (tuleap): < 17.0.99.1762444754 Tuleap Enterprise Edition (tuleap): - < 17.0-2 - < 16.13-7 - < 16.12-10 已修复的版本 Tuleap Community Edition 17.0.99.1762444754 Tuleap Enterprise Edition: - 17.0-2 - 16.13-7 - 16.12-10 问题描述 攻击者可以利用此漏洞诱使受害者更改跟踪器通用设置。 相关参考 相关问题 #45593 提交记录 993316d 相关代码提交 弱点 CWE-352 (使用不受信任的数据调用函数,容易受到XSS或XSS攻击)