Fiche vulnérabilité
CVE-2021-30000 : faille critique latrix project latrix (CVSS 9.8)
Description
An issue was discovered in LATRIX 0.6.0. SQL injection in the txtaccesscode parameter of inandout.php leads to information disclosure and code execution.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 2 avr. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- latrix project latrix