PT-2010-4852 · Lightneasy · Lightneasy

Publicado

2010-09-22

·

Atualizado

2010-09-23

·

CVE-2010-3484

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions LightNEasy version 3.2.1
Description The issue allows remote attackers to execute arbitrary SQL commands. This is achieved via the handle parameter to the "LightNEasy.php" endpoint.
Recommendations For LightNEasy version 3.2.1, consider restricting access to the handle parameter in the LightNEasy.php endpoint until a patch is available.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-3484

Produtos afetados

Lightneasy