漏洞信息详情
TestLink 安全漏洞
漏洞简介
Testlink是TestLink团队开发的一套基于PHP的开源测试管理工具。该工具提供测试需求管理、测试用例管理和测试数据统计等功能。
TestLink 1.9.16及之前版本中的install/installNewDB.php文件存在安全漏洞。远程攻击者可利用该漏洞实施注入攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/9696012eecbafb0aa21cc346234512c29b474679
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44226/
来源:MISC
链接:https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/9696012eecbafb0aa21cc346234512c29b474679
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44349/
受影响实体
- Testlink Testlink:1.9.16:~~~~.~<!--2000-1-1-->
补丁
- TestLink 安全漏洞的修复措施<!--2018-2-26-->
还没有评论,来说两句吧...