Teamst TestLink多个SQL注入漏洞 CVE-2009-4238 CNNVD-200912-155

6.5 AV AC AU C I A
发布: 2009-12-10
修订: 2024-02-14

TestLink中存在多个SQL注入漏洞,远程验证用户可以借助(1)lib/general/navBar.php的Test Case ID字段或(2)lib/events/eventviewer.php的logLevel参数执行人员SQL指令。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息