漏洞关键信息 标题 Missing CSRF protections in the File Release System 影响 严重性: 中等 (Moderate) CVSS v3 基础指标: 4.6 / 10 - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 需要 - 范围: 不变 - 机密性: 无 - 完整性: 低 - 可用性: 低 CVE ID: CVE-2025-64482 弱点: CWE-352 影响范围 Tuleap Community Edition (tuleap): - 受影响版本: < 16.13.99.1762267347 - 修复版本: 16.13.99.1762267347 Tuleap Enterprise Edition (tuleap): - 受影响版本: < 17.0-1, < 16.13-6, < 16.12-9 - 修复版本: 17.0-1, 16.13-6, 16.12-9 描述与影响 攻击者可利用此漏洞诱使受害者更改SVN仓库的提交规则或不可变标签。 修复措施 Tuleap Community Edition 16.13.99.1762267347 Tuleap Enterprise Edition 17.0-1, 16.13-6, 16.12-9 更多信息 联系信息: Tuleap.org security page 参考文献 request #45259 Missing CSRF protections in the File Release System 899b5c1 https://tuleap.net/plugins/git/tuleap/tuleap/stable?a=commit&h=899b5c1693324211947b72f2810ae8944e1bd0d5