Security Advisory

CVE-2020-8637

9.8
CRITICAL

Vulnerability Description

A SQL injection vulnerability in TestLink 1.9.20 allows attackers to execute arbitrary SQL commands in dragdroptreenodes.php via the node_id parameter.
Published Date April 3, 2020
Official Source NIST NVD Advisory