Une vulnérabilité d’injection SQL dans TestLink 09/01/20 permet aux pirates d’exécuter des commandes SQL arbitraires dans planUrgency.php via le paramètre d’urgence.
https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/58f3cc03d5f81cd5cc2ad8c7ba645cc486cebc05
https://ackcent.com/blog/testlink-1.9.20-unrestricted-file-upload-and-sql-injection/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8638