漏洞关键信息总结 漏洞概述 OpenSense LDAP认证模块中存在LDAP注入漏洞。在 方法中搜索用户名时,未对用户输入进行转义,导致攻击者可以构造恶意LDAP查询语句,从而绕过认证或获取敏感信息。 影响范围 文件路径: 受影响方法: 修复方案 在构建LDAP搜索查询之前,使用 函数对用户输入的 进行转义(使用 标志),防止特殊字符被解释为LDAP操作符。 修复代码片段