关键漏洞信息 漏洞标题: Missing CSRF protections in tracker field dependencies 漏洞级别: Moderate (中等) CVE ID: CVE-2025-65962 CVSS v3 基础分数: 4.6 / 10 CVSS v3 基础度量值: 攻击向量: Network 攻击复杂度: Low 所需权限: Low 用户交互: Required 作用范围: Unchanged 机密性影响: None 完整性影响: Low 可用性影响: Low 受影响版本: Tuleap Community Edition (< 17.0.99.1763803709) Tuleap Enterprise Edition (< 17.0-4, < 16.13-9) 已修复版本: Tuleap Community Edition 17.0.99.1763803709 Tuleap Enterprise Edition 17.0-4, 16.13-9 影响: 攻击者可以利用此漏洞诱骗受害者修改跟踪器字段依赖关系。 补丁包含的版本: Tuleap Community Edition 17.0.99.1763803709 Tuleap Enterprise Edition 17.0-4, 16.13-9 更多详细信息: 如有关于此通告的任何问题或意见,可通过 Tuleap.org 安全页面提供的联系信息与我们联系。 参考链接: 问题 #45632: Missing CSRF protections in tracker field dependencies 26678c5 Tuleap stable commit