Gurock Software Gurock TestRail 安全漏洞 CVE-2018-20063 CNNVD-201902-925

6.5 AV AC AU C I A
发布: 2019-02-25
修订: 2023-11-07

Gurock Software Gurock TestRail是德国Gurock Software公司的一套基于Web的、用于QA和开发团队的测试用例管理软件。该软件支持创建测试用例、管理测试套件和协调测试过程等。 Gurock Software Gurock TestRail 5.6.0.3853版本中的图像上传表单存在任意文件上传漏洞。远程攻击者可通过上传带有可执行扩展名的图像利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息