← 戻る
業務SaaS
CVE-2026-19851 high CVSS 7.7

A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...

概要

A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...

AI要約 openai / gpt-4o

Tuleap Enterprise Editionバージョン17.0から17.5にデフォルトパスワードの使用が見られ、これがXMLインポート中に作成されたユーザーアカウントへの不正アクセスを許可する可能性があります。この脆弱性により、攻撃者はユーザーアカウントに不正にアクセスできる可能性があります。
❓ 何が問題か
デフォルトパスワードの使用により、攻撃者がアカウントにアクセス可能になる脆弱性です。
📍 影響範囲
Tuleap Enterprise Editionのバージョン17.0から17.5。
🔥 重要度
攻撃者がXMLインポートで作成されたユーザーアカウントに不正アクセス可能になるため、深刻です。
🔧 修正方法
XMLインポート後にデフォルトパスワードを変更することを推奨します。
🛡️ 暫定回避
ユーザーがアカウント作成後に速やかにパスワードを変更することを促進します。
🔍 検知方法
XMLインポート中に作成されたアカウントでデフォルトパスワードが使用されているか確認します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →