TestLink是一套用于管理软件测试过程并提供统计分析的开源软件。 TestLink 1.9.20版本中存在SQL注入漏洞。攻击者可借助‘urgency’参数利用该漏洞在planUrgency.php中执行任意SQL命令。