PT-2026-69101 · Testlink · Testlink

·

CVE-2026-70561

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TestLink versões anteriores a 1.9.21
Description Existe uma referência direta insegura a objetos (IDOR) que permite que usuários autenticados, incluindo contas de convidados com baixos privilégios, leiam anexos arbitrários. Ao fornecer um ID de anexo inteiro para o endpoint 'attachmentdownload.php', um invasor pode ignorar as verificações de autorização de projeto e função. Isso permite a enumeração de IDs sequenciais para recuperar arquivos sensíveis, como especificações de teste, documentos de requisitos e evidências de execução, de projetos privados, independentemente da participação do usuário.
Recommendations Atualize o TestLink para uma versão posterior à 1.9.20. Como medida de mitigação temporária, restrinja o acesso ao manipulador 'attachmentdownload.php'.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70561

Produtos afetados

Testlink