← Back
CVE-2026-19851
high
CVSS 7.7
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
Summary
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
AI summary openai / gpt-4o
Tuleap Enterprise Editionバージョン17.0から17.5にデフォルトパスワードの使用が見られ、これがXMLインポート中に作成されたユーザーアカウントへの不正アクセスを許可する可能性があります。この脆弱性により、攻撃者はユーザーアカウントに不正にアクセスできる可能性があります。
❓ What is the problem
デフォルトパスワードの使用により、攻撃者がアカウントにアクセス可能になる脆弱性です。
📍 Affected scope
Tuleap Enterprise Editionのバージョン17.0から17.5。
🔥 Severity
攻撃者がXMLインポートで作成されたユーザーアカウントに不正アクセス可能になるため、深刻です。
🔧 How to fix
XMLインポート後にデフォルトパスワードを変更することを推奨します。
🛡️ Workaround
ユーザーがアカウント作成後に速やかにパスワードを変更することを促進します。
🔍 Detection
XMLインポート中に作成されたアカウントでデフォルトパスワードが使用されているか確認します。