← 戻る
CVE-2026-19851
high
CVSS 7.7
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
概要
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
AI要約 openai / gpt-4o
Tuleap Enterprise Editionバージョン17.0から17.5にデフォルトパスワードの使用が見られ、これがXMLインポート中に作成されたユーザーアカウントへの不正アクセスを許可する可能性があります。この脆弱性により、攻撃者はユーザーアカウントに不正にアクセスできる可能性があります。
❓ 何が問題か
デフォルトパスワードの使用により、攻撃者がアカウントにアクセス可能になる脆弱性です。
📍 影響範囲
Tuleap Enterprise Editionのバージョン17.0から17.5。
🔥 重要度
攻撃者がXMLインポートで作成されたユーザーアカウントに不正アクセス可能になるため、深刻です。
🔧 修正方法
XMLインポート後にデフォルトパスワードを変更することを推奨します。
🛡️ 暫定回避
ユーザーがアカウント作成後に速やかにパスワードを変更することを促進します。
🔍 検知方法
XMLインポート中に作成されたアカウントでデフォルトパスワードが使用されているか確認します。