| 概要 | TestLink 1.9.20 is vulnerable to Incorrect Access Control in the TestPlan editing section. When a new TestPlan is created, an ID with an incremental value is automatically generated. Using the edit function you can change the tplan_id parameter to another ID. The application does not carry out a check on the user's permissions maing it possible to recover the IDs of all the TestPlans (even the administrative ones) and modify them even with minimal privileges. |
|---|---|
| 公表日 | 2024年9月28日3:15 |
| 登録日 | 2024年9月28日12:00 |
| 最終更新日 | 2024年9月30日21:45 |
| タイトル | TestLink Development Team の TestLink におけるアクセス制御に関する脆弱性 |
|---|---|
| 概要 | TestLink Development Team の TestLink には、アクセス制御に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年9月27日0:00 |
| 登録日 | 2025年7月11日12:23 |
| 最終更新日 | 2025年7月11日12:23 |
| TestLink Development Team |
| TestLink 1.9.20 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年07月11日] 掲載 | 2025年7月11日12:15 |