Podatność CVE-2024-44541


Publikacja: 2024-09-11

Opis:
evilnapsis Inventio Lite Versions v4 and before is vulnerable to SQL Injection via the "username" parameter in "/?action=processlogin."

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Inventio Lite 4 SQL Injection
pointedsec
01.05.2025

Typ:

CWE-89

(Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'))

 Referencje:
https://github.com/evilnapsis/inventio-lite
https://github.com/pointedsec/CVE-2024-44541/

Copyright 2026, cxsecurity.com

 

Back to Top