脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
LDAP connector injection in Perun
脆弱性説明
In Perun before version 3.9.1, VO or group manager can modify configuration of the LDAP extSource to retrieve all from Perun LDAP. Issue is fixed in version 3.9.1 by sanitisation of the input.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:L/A:N
脆弱性タイプ
LDAP查询中使用的特殊元素转义处理不恰当(LDAP注入)
脆弱性タイトル
Perun 注入漏洞
脆弱性説明
Perun是一套身份验证和访问管理系统。 Perun 3.9.1之前版本中存在注入漏洞。远程攻击者可通过使用VO或组管理器修改LDAP extSource配置利用该漏洞从Perun LDAP中检索所有内容。
CVSS情報
N/A
脆弱性タイプ
N/A