← Back to browse · API

CVE-2022-21210

Severity
MEDIUM
CVSS
6.6
EPSS
0.71227
Risk score
51.33
CISA KEV
No
PoC
No
Published
2022-04-14
Modified
2025-04-15
First seen
2026-08-07
Aliases
EUVD-2022-26443, GHSA-QXW4-5W76-J3PR
Products
Lansweeper:lansweeper 9.1.20.2
Sources
euvd EUVD-2022-26443

Description

An SQL injection vulnerability exists in the AssetActions.aspx functionality of Lansweeper lansweeper 9.1.20.2. A specially-crafted HTTP request can cause SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.

References