LightNEasy SQLite 1.2.2及之前版本中的LightNEasy/lightneasy.php存在SQL注入漏洞。远程攻击者可以借助到index.php的dlid参数,注入任意的PHP代码到comments.dat。