| CNNVD-ID编号 | CNNVD-201802-623 |
| CVE编号 | CVE-2018-7466 |
| 发布时间 | 2018-02-26 |
| 更新时间 | 2019-03-06 |
| 漏洞类型 | 代码注入 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | testlink |
Testlink是TestLink团队开发的一套基于PHP的开源测试管理工具。该工具提供测试需求管理、测试用例管理和测试数据统计等功能。
TestLink 1.9.16及之前版本中的install/installNewDB.php文件存在安全漏洞。远程攻击者可利用该漏洞实施注入攻击。
目前厂商已发布升级了TestLink 安全漏洞的补丁,TestLink 安全漏洞的补丁获取链接:
https://github.com/TestLinkOpenSourceTRMS/testlink-code/commit/9696012eecbafb0aa21cc346234512c29b474679