PT-2026-3036 · Testlink · Testlink

Gonzalo Villegas

·

Publicado

2026-01-15

·

Atualizado

2026-01-20

·

CVE-2021-47760

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions TestLink versions 1.16 through 1.19
Description The software contains an unauthenticated file download issue. An attacker can download arbitrary files by manipulating the id parameter in the ''attachmentdownload.php'' endpoint, utilizing 'skipCheck=1' to circumvent access controls.
Recommendations Update TestLink to a version later than 1.19.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47760

Produtos afetados

Testlink