{"api_version":"1","generated_at":"2026-07-23T06:33:36+00:00","cve":"CVE-2008-6589","urls":{"html":"https://cve.report/CVE-2008-6589","api":"https://cve.report/api/cve/CVE-2008-6589.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-6589","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-6589"},"summary":{"title":"CVE-2008-6589","description":"Multiple cross-site scripting (XSS) vulnerabilities in LightNEasy \"no database\" (aka flat) version 1.2.2, and possibly SQLite version 1.2.2, allow remote attackers to inject arbitrary web script or HTML via the page parameter to (1) index.php and (2) LightNEasy.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2009-04-03 18:30:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://secunia.com/advisories/29833","name":"http://secunia.com/advisories/29833","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"LightNEasy Multiple Vulnerabilities - Secunia Advisories - Vulnerability Information - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/28839","name":"http://www.securityfocus.com/bid/28839","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"LightNEasy 1.2.2 Flat Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/491064/100/0/threaded","name":"http://www.securityfocus.com/archive/1/491064/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/44677","name":"http://www.osvdb.org/44677","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.osvdb.org/44676","name":"http://www.osvdb.org/44676","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41888","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41888","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-6589","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-6589","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"6589","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"lightneasy","cpe5":"lightneasy","cpe6":"1.2.2","cpe7":"*","cpe8":"no_database","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2008","cve_id":"6589","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"sqlite","cpe5":"sqlite","cpe6":"1.2.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T11:34:47.173Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20080418 LightNEasy v.1.2.2 flat Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/491064/100/0/threaded"},{"name":"29833","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/29833"},{"name":"44676","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/44676"},{"name":"lightneasy-page-xss(41888)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41888"},{"name":"44677","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/44677"},{"name":"28839","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/28839"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-04-18T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in LightNEasy \"no database\" (aka flat) version 1.2.2, and possibly SQLite version 1.2.2, allow remote attackers to inject arbitrary web script or HTML via the page parameter to (1) index.php and (2) LightNEasy.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-11T19:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20080418 LightNEasy v.1.2.2 flat Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/491064/100/0/threaded"},{"name":"29833","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/29833"},{"name":"44676","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/44676"},{"name":"lightneasy-page-xss(41888)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41888"},{"name":"44677","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/44677"},{"name":"28839","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/28839"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-6589","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in LightNEasy \"no database\" (aka flat) version 1.2.2, and possibly SQLite version 1.2.2, allow remote attackers to inject arbitrary web script or HTML via the page parameter to (1) index.php and (2) LightNEasy.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20080418 LightNEasy v.1.2.2 flat Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/491064/100/0/threaded"},{"name":"29833","refsource":"SECUNIA","url":"http://secunia.com/advisories/29833"},{"name":"44676","refsource":"OSVDB","url":"http://www.osvdb.org/44676"},{"name":"lightneasy-page-xss(41888)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41888"},{"name":"44677","refsource":"OSVDB","url":"http://www.osvdb.org/44677"},{"name":"28839","refsource":"BID","url":"http://www.securityfocus.com/bid/28839"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-6589","datePublished":"2009-04-03T18:00:00.000Z","dateReserved":"2009-04-03T00:00:00.000Z","dateUpdated":"2024-08-07T11:34:47.173Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2009-04-03 18:30:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:lightneasy:lightneasy:1.2.2:*:no_database:*:*:*:*:*","matchCriteriaId":"F76F72FB-D3CE-4229-93B1-FE0A021972B0"},{"vulnerable":true,"criteria":"cpe:2.3:a:sqlite:sqlite:1.2.2:*:*:*:*:*:*:*","matchCriteriaId":"65EA4824-622E-4A2E-969F-05AF2C5B1F8C"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"6589","Ordinal":"1","Title":"CVE-2008-6589","CVE":"CVE-2008-6589","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"6589","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in LightNEasy \"no database\" (aka flat) version 1.2.2, and possibly SQLite version 1.2.2, allow remote attackers to inject arbitrary web script or HTML via the page parameter to (1) index.php and (2) LightNEasy.php.","Type":"Description","Title":"CVE-2008-6589"},{"CveYear":"2008","CveId":"6589","Ordinal":"2","NoteData":"2009-04-03","Type":"Other","Title":"Published"},{"CveYear":"2008","CveId":"6589","Ordinal":"3","NoteData":"2018-10-11","Type":"Other","Title":"Modified"}]}}}