Security Advisory

CVE-2022-21210

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-04-14 19:56:37
Last updated 2025-04-15 19:05:50
Assigner talos
CVSS score 6.6
State PUBLISHED

Description

An SQL injection vulnerability exists in the AssetActions.aspx functionality of Lansweeper lansweeper 9.1.20.2. A specially-crafted HTTP request can cause SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.