Source |
CVE Liste |
Identifiant |
8372697 |
Date de publication |
2023-08-21 09:15:10 (vue: 2023-08-21 11:07:15) |
Titre |
CVE-2023-39939 |
Texte |
La vulnérabilité de l'injection SQL dans le calendrier Web de Luxcal avant 5.2.3m (version MySQL) et le calendrier Web Luxcal avant 5.2.3l (version SQLite) permet à un attaquant non authentifié distant d'exécuter des questions arbitraires contre la base de données et d'obtenir ou de modifier les informations.
SQL injection vulnerability in LuxCal Web Calendar prior to 5.2.3M (MySQL version) and LuxCal Web Calendar prior to 5.2.3L (SQLite version) allows a remote unauthenticated attacker to execute arbitrary queries against the database and obtain or alter the information in it. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 39939 against allows alter arbitrary attacker calendar cve database execute information injection luxcal mysql obtain prior queries remote sql sqlite unauthenticated version vulnerability web |
Tags |
Vulnerability
|
Stories |
|
Move |
|