漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in TestLink 1.8.5b and earlier allow remote authenticated users with the Requirement view permission to execute arbitrary SQL commands via the req_spec_id parameter to (1) reqSpecAnalyse.php, (2) reqSpecPrint.php, or (3) reqSpecView.php in requirements/. NOTE: some of these details are obtained from third party information.
漏洞信息
N/A
漏洞
N/A
漏洞
TestLink SQL注入漏洞
漏洞信息
Testlink是TestLink团队开发的一套基于PHP的开源测试管理工具。该工具提供测试需求管理、测试用例管理和测试数据统计等功能。 TestLink 1.9.3和1.8.5b版本中存在SQL注入漏洞,该漏洞源于requirements/ URL下的reqSpecAnalyse.php、reqSpecPrint.php或reqSpecView.php没有充分过滤‘req_spec_id’参数。远程攻击者可利用该漏洞以Requirement视图权限利用该漏洞执行任意SQL命令。
漏洞信息
N/A
漏洞
N/A