Francisco Mancardi
13 exploits
Active since Feb 2018
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink < 1.9.16 - Remote Code Execution via DB Login Name Injection
CVSS 7.5
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink 1.9.20 - SQL Injection via dragdroptreenodes.php node_id Parameter
CVSS 9.8
TestLink 1.9.20 - Authenticated Unrestricted File Upload via keywordsImport.php
CVSS 8.8
TestLink <= 1.9.19 - Authenticated SQL Injection via Multiple Parameters
CVSS 8.8
TestLink < 1.9.20 - Cross-Site Scripting via Non-Lowercase javascript: in reqURI Parameter
CVSS 6.1
TestLink 1.9.20 - Insufficiently Protected Credentials via Login Parameter
CVSS 7.5
TestLink 1.9.20 - Open Redirect via goback_url Parameter
CVSS 9.8
TestLink 1.9.20 - SQL Injection via planUrgency.php Urgency Parameter
CVSS 9.8