TestLink 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1951304 漏洞类型 SQL注入
发布时间 2020-03-05 更新时间 2020-03-13
CVE编号 CVE-2019-20107 CNNVD-ID CNNVD-202003-198
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202003-198
|漏洞详情
TestLink是一套用于管理软件测试过程并提供统计分析的开源软件。 TestLink 1.9.19及之前版本中存在SQL注入漏洞。远程攻击者可借助‘tproject_id’等参数利用该漏洞执行任意SQL命令。
|参考资料

来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/e2d88c9d7f8e02640ba65e5ff74b55d0399a53d0


来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/942c406fcee5d376235a264cb8a79300a0002d20


来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/bcf7b971b5c88ea08d2dc47685f319be3b02cea8


来源:MISC

链接:https://twitter.com/TLOpenSource/status/1212394020946751489


来源:MISC

链接:http://mantis.testlink.org/view.php?id=8829#c29360


来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/146b4f38010a48c36b7d9650060ca354c92ab4ac


来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/d27690c6cb7708a6db0701b6428381d32d51495a


来源:MISC

链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/7647a7b53ceab31524cfcfb3beb8435af0a30fc1


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-20107