关键信息 漏洞类型: LDAP 注入 (LDAP Injection) 修复措施: - 在构建 LDAP 查询时,对用户名进行转义处理,以防止注入攻击。 - 使用 函数对用户名进行转义。 修复代码: 相关文件: 影响版本: v8.29 修复者: xet7 提交时间: 2025年12月29日 感谢: Joshua Rogers of joshua.hu, Twitter MegaManSec