PT-2014-8405 · Testlink · Testlink

Publicado

2014-10-31

·

Atualizado

2018-10-09

·

CVE-2014-8081

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions TestLink versions prior to 1.9.13
Description The issue allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via the filter result result parameter in the lib/execute/execSetResults.php file.
Recommendations For versions prior to 1.9.13, update to version 1.9.13 or later to resolve the issue.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-8081

Produtos afetados

Testlink