← Back to browse · API

CVE-2022-21145

Severity
CRITICAL
CVSS
9.1
EPSS
0.77778
Risk score
63.62
CISA KEV
No
PoC
No
Published
2022-04-14
Modified
2025-04-15
First seen
2026-08-07
Aliases
EUVD-2022-26391, GHSA-C8R6-VF82-FJ44
Products
Lansweeper:lansweeper 9.1.20.2
Sources
euvd EUVD-2022-26391

Description

A stored cross-site scripting vulnerability exists in the WebUserActions.aspx functionality of Lansweeper lansweeper 9.1.20.2. A specially-crafted HTTP request can lead to arbitrary Javascript code injection. An attacker can send an HTTP request to trigger this vulnerability.

References