Une vulnérabilité de téléchargement de fichiers sans restriction dans keywordsImport.php dans TestLink 1.9.20 permet à des attaquants distants d’exécuter du code arbitraire en téléchargeant un fichier exécutable avec une extension. Cela permet à un attaquant authentifié de télécharger un fichier malveillant (contenant du code PHP pour exécuter les commandes du système d’exploitation) dans un répertoire accessible au public de l’application.
https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/57d81ae350d569c5c95087997fe051c49e14516d
https://ackcent.com/blog/testlink-1.9.20-unrestricted-file-upload-and-sql-injection/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8639