Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TestLink (CVE-2012-0938)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/08/2014
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de inyección SQL en TestLink 1.9.3, 1.8.5b, y anteriores permiten a usuarios remotos autenticados con ciertos permisos ejecutar comandos SQL arbitrarios a través del parámetro root_node en la función display_children en (1) getrequirementnodes.php o (2) gettprojectnodes.php en lib/ajax/; el (3) parámetro cfield_id en una acción edit en lib/cfields/cfieldsEdit.php; el (4) parámetro id en una acción edit o el (5) parámetro plan_id en una acción create en lib/plan/planMilestonesEdit.php; o el parámetro req_spec_id en (6) reqImport.php o (7) en una acción create en reqEdit.php en lib/requirements/. NOTA: algunos de estos datos se obtienen de información de terceras partes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:testlink:testlink:1.8.5b:*:*:*:*:*:*:*
cpe:2.3:a:testlink:testlink:1.9.3:*:*:*:*:*:*:*