PT-2026-69101 · Testlink · Testlink
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TestLink versões anteriores a 1.9.21
Description
Existe uma referência direta insegura a objetos (IDOR) que permite que usuários autenticados, incluindo contas de convidados com baixos privilégios, leiam anexos arbitrários. Ao fornecer um ID de anexo inteiro para o endpoint 'attachmentdownload.php', um invasor pode ignorar as verificações de autorização de projeto e função. Isso permite a enumeração de IDs sequenciais para recuperar arquivos sensíveis, como especificações de teste, documentos de requisitos e evidências de execução, de projetos privados, independentemente da participação do usuário.
Recommendations
Atualize o TestLink para uma versão posterior à 1.9.20.
Como medida de mitigação temporária, restrinja o acesso ao manipulador 'attachmentdownload.php'.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Testlink