TM Squash attraverso 1.18.0 presenta le password in chiaro di servizi esterni nel pannello di amministrazione, come dimostrato da un campo ta-server-password nel codice sorgente HTML. |
https://ci.squashtest.org/mantis/view.php?id=7553 https://www.openwall.com/lists/oss-security/2018/09/13/1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16987 |
Vulnerabilità: CVE-2018-16987
