TestLink 信息泄露漏洞 CVE-2014-8082 CNNVD-201410-1330

5.0 AV AC AU C I A
发布: 2014-10-31
修订: 2018-10-09

Testlink是TestLink团队开发的一套基于PHP的开源测试管理工具。该工具提供测试需求管理、测试用例管理和测试数据统计等功能。 TestLink 1.9.13之前版本的lib/functions/database.class.php脚本中存在安全漏洞,该漏洞源于错误消息中包含安装路径消息。远程攻击者可利用该漏洞获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息