CVE-2021-47760
- EPSS 0.12%
- Veröffentlicht 15.01.2026 15:52:06
- Zuletzt bearbeitet 22.01.2026 21:15:48
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority as a duplicate.
CVE-2024-46097
- EPSS 0.13%
- Veröffentlicht 27.09.2024 18:15:05
- Zuletzt bearbeitet 10.07.2025 15:33:02
TestLink 1.9.20 is vulnerable to Incorrect Access Control in the TestPlan editing section. When a new TestPlan is created, an ID with an incremental value is automatically generated. Using the edit function you can change the tplan_id parameter to an...
CVE-2024-42906
- EPSS 0.13%
- Veröffentlicht 26.08.2024 20:15:07
- Zuletzt bearbeitet 05.09.2024 18:29:02
TestLink before v.1.9.20 is vulnerable to Cross Site Scripting (XSS) via the pop-up on upload file. When uploading a file, the XSS payload can be entered into the file name.
CVE-2023-50110
- EPSS 0.3%
- Veröffentlicht 30.12.2023 17:15:07
- Zuletzt bearbeitet 21.11.2024 08:36:33
TestLink through 1.9.20 allows type juggling for authentication bypass because === is not used.
CVE-2022-35196
- EPSS 0.13%
- Veröffentlicht 20.09.2022 16:15:09
- Zuletzt bearbeitet 29.05.2025 14:15:28
TestLink v1.9.20 was discovered to contain a Cross-Site Request Forgery (CSRF) via /lib/plan/planView.php.
CVE-2022-35194
- EPSS 0.21%
- Veröffentlicht 16.09.2022 22:15:10
- Zuletzt bearbeitet 21.11.2024 07:10:52
TestLink v1.9.20 was discovered to contain a stored cross-site scripting (XSS) vulnerability via /lib/inventory/inventoryView.php.
CVE-2022-35195
- EPSS 0.43%
- Veröffentlicht 16.09.2022 16:15:10
- Zuletzt bearbeitet 21.11.2024 07:10:53
TestLink 1.9.20 Raijin was discovered to contain a broken access control vulnerability at /lib/attachments/attachmentdownload.php
CVE-2022-35193
- EPSS 0.26%
- Veröffentlicht 16.09.2022 16:15:10
- Zuletzt bearbeitet 21.11.2024 07:10:52
TestLink v1.9.20 was discovered to contain a SQL injection vulnerability via /lib/execute/execNavigator.php.
CVE-2020-12274
- EPSS 0.42%
- Veröffentlicht 27.04.2020 13:15:12
- Zuletzt bearbeitet 21.11.2024 04:59:25
In TestLink 1.9.20, the lib/cfields/cfieldsExport.php goback_url parameter causes a security risk because it depends on client input and is not constrained to lib/cfields/cfieldsView.php at the web site associated with the session.
CVE-2020-12273
- EPSS 0.17%
- Veröffentlicht 27.04.2020 13:15:12
- Zuletzt bearbeitet 21.11.2024 04:59:25
In TestLink 1.9.20, a crafted login.php viewer parameter exposes cleartext credentials.