Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en funcionalidad de realizar comentarios de LightNEasy (CVE-2009-1937)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/06/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en funcionalidad de realizar comentarios de LightNEasy v2.2.1 "no database" (sin base de datos o "flat") and 2.2.2 SQLite. Permite a usuarios remotos inyectar codigo de script web o código HTML a través de los parámetros (1) "commentname" (autor), (2) "commentemail" (dirección de correo) y (3) "commentmessage" (comentario). NOTA: algunos de estos detalles han sido obtenidos de información proveniente de terceras partes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lightneasy:lightneasy:2.2.1:*:no_database:*:*:*:*:*
cpe:2.3:a:lightneasy:lightneasy:2.2.2:*:sqlite:*:*:*:*:*