Testlink

Testlink

28 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.12%
  • Veröffentlicht 15.01.2026 15:52:06
  • Zuletzt bearbeitet 22.01.2026 21:15:48

Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority as a duplicate.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 27.09.2024 18:15:05
  • Zuletzt bearbeitet 10.07.2025 15:33:02

TestLink 1.9.20 is vulnerable to Incorrect Access Control in the TestPlan editing section. When a new TestPlan is created, an ID with an incremental value is automatically generated. Using the edit function you can change the tplan_id parameter to an...

Exploit
  • EPSS 0.13%
  • Veröffentlicht 26.08.2024 20:15:07
  • Zuletzt bearbeitet 05.09.2024 18:29:02

TestLink before v.1.9.20 is vulnerable to Cross Site Scripting (XSS) via the pop-up on upload file. When uploading a file, the XSS payload can be entered into the file name.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 30.12.2023 17:15:07
  • Zuletzt bearbeitet 21.11.2024 08:36:33

TestLink through 1.9.20 allows type juggling for authentication bypass because === is not used.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 20.09.2022 16:15:09
  • Zuletzt bearbeitet 29.05.2025 14:15:28

TestLink v1.9.20 was discovered to contain a Cross-Site Request Forgery (CSRF) via /lib/plan/planView.php.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 16.09.2022 22:15:10
  • Zuletzt bearbeitet 21.11.2024 07:10:52

TestLink v1.9.20 was discovered to contain a stored cross-site scripting (XSS) vulnerability via /lib/inventory/inventoryView.php.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 16.09.2022 16:15:10
  • Zuletzt bearbeitet 21.11.2024 07:10:53

TestLink 1.9.20 Raijin was discovered to contain a broken access control vulnerability at /lib/attachments/attachmentdownload.php

Exploit
  • EPSS 0.26%
  • Veröffentlicht 16.09.2022 16:15:10
  • Zuletzt bearbeitet 21.11.2024 07:10:52

TestLink v1.9.20 was discovered to contain a SQL injection vulnerability via /lib/execute/execNavigator.php.

  • EPSS 0.42%
  • Veröffentlicht 27.04.2020 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:59:25

In TestLink 1.9.20, the lib/cfields/cfieldsExport.php goback_url parameter causes a security risk because it depends on client input and is not constrained to lib/cfields/cfieldsView.php at the web site associated with the session.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 27.04.2020 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:59:25

In TestLink 1.9.20, a crafted login.php viewer parameter exposes cleartext credentials.