LigeroSmart betek 6.1.26 /otrs/index.pl TicketID Skridañ dre lec'hienn ouzhpenn
| CVSS Meradur Amzer Meta | Priz an eksploit a-vremañ (≈) | Skor dedenn CTI |
|---|---|---|
| 3.3 | $0-$5k | 0.32 |
Diverzh
Un dizalc'hadenn gwallzarvoud evel kudennus zo bet dizoloet e LigeroSmart betek 6.1.26. Toc'hor eo ur fonksion dianav eus ar restr /otrs/index.pl. Ar merdeiñ eus an arguzenn TicketID a zegas da Skridañ dre lec'hienn ouzhpenn. An dizurzh-mañ a vez anavezet evel CVE-2026-1049. Posupl eo kregiñ gant an dagadenn a-bell. Atav, ur mod da implijout an dra-se a zo. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
Munudoù
Un dizalc'hadenn gwallzarvoud evel kudennus zo bet dizoloet e LigeroSmart betek 6.1.26. Toc'hor eo ur fonksion dianav eus ar restr /otrs/index.pl. Ar merdeiñ eus an arguzenn TicketID a zegas da Skridañ dre lec'hienn ouzhpenn. Implijout CWE evit menegiñ ar gudenn a gas da CWE-79. Kement-se a zo bet embannet dindan 280. An aliadenn a vez kinniget evit pellgargañ war github.com.
An dizurzh-mañ a vez anavezet evel CVE-2026-1049. Posupl eo kregiñ gant an dagadenn a-bell. Titouroù teknikel a zo da gaout. Izelaet eo brud ar gwander-mañ e-keñver ar geidenn. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet roet da c'houzout d'an holl ha gallout a reer e implij. Hiziv an deiz eo priz an exploit might be approx. USD $0-$5k evit ar mare-mañ.
Lavaret eo ez eo test-kas ouzhpenn. Gallout a rit pellgargañ an exploit war github.com.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
Produioù
Anv
Stumm
- 6.1.0
- 6.1.1
- 6.1.2
- 6.1.3
- 6.1.4
- 6.1.5
- 6.1.6
- 6.1.7
- 6.1.8
- 6.1.9
- 6.1.10
- 6.1.11
- 6.1.12
- 6.1.13
- 6.1.14
- 6.1.15
- 6.1.16
- 6.1.17
- 6.1.18
- 6.1.19
- 6.1.20
- 6.1.21
- 6.1.22
- 6.1.23
- 6.1.24
- 6.1.25
- 6.1.26
Lec'hienn web
CPE 2.3
CPE 2.2
CVSSv4
VulDB Linedenn: 🔒VulDB Fiziañs: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Linedenn: 🔒
CVSSv3
VulDB Skor diazez Meta: 3.5VulDB Meradur Amzer Meta: 3.3
VulDB Skor diazez: 3.5
VulDB Skor amzerlakaat: 3.2
VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍
CNA Skor diazez: 3.5
CNA Linedenn: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Kemplesder | Aotreetiñ | Dizalc'husted | Kevedusted | daoustaat |
|---|---|---|---|---|---|
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
VulDB Skor diazez: 🔒
VulDB Skor amzerlakaat: 🔒
VulDB Fiziañs: 🔍
Ober gant an dalc'hadoù
Rummad: Skridañ dre lec'hienn ouzhpennCWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒
Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya
daoustaat: 🔒
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔒
| 0-Day | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
|---|---|---|---|---|
| Hiziv | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
Spered-kudennoù
Innerzerezh: 🔍Oberourien bev: 🔍
Strolladoù APT bev: 🔍
Meraouiouioù
Erbedenn: ne vern ez eus anavezetStad: 🔍
Amzer 0-Devezh: 🔒
Linen-amzer
16/01/2026 Keleier-diogelerezh embannet16/01/2026 Enankad VulDB krouet
18/01/2026 Nevezentad diwezhañ en diell VulDB
Mammennoù
Produioù: github.comKuzulerezh: 280
Stad: N'eo ket termenet
CVE: CVE-2026-1049 (🔒)
GCVE (CVE): GCVE-0-2026-1049
GCVE (VulDB): GCVE-100-341601
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
Enankadenn
Krouet: 16/01/2026 17:43Hizivadur: 18/01/2026 00:39
Daskemmoù: 16/01/2026 17:43 (56), 17/01/2026 19:31 (30), 18/01/2026 00:39 (1)
Klokañ: 🔍
Kasour: chor4o
Cache ID: 253:40A:103
Kas
Asantiñ
- Kas #729402: LigeroSmart 6.1.26 Cross Site Scripting (eus chor4o)
Eiladenn
Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.
Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.