CVE-2026-79573

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
08/09/2026
Last modified:
08/09/2026

Description

L-ONE v1.0.0 was discovered to contain multiple SQL injection vulnerabilities in the /attachment/getBusinessUploadList component via the busid, id, and taskid parameters. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement.

Impact