Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8841

Опубликовано: 10 фев. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

An issue was discovered in TestLink 1.9.19. The relation_type parameter of the lib/requirements/reqSearch.php endpoint is vulnerable to authenticated SQL Injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:testlink:testlink:1.9.19:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00567
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in TestLink 1.9.19. The relation_type parameter of the lib/requirements/reqSearch.php endpoint is vulnerable to authenticated SQL Injection.

EPSS

Процентиль: 68%
0.00567
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89