Описание
LemonLDAP::NG -2.0.3 has Incorrect Access Control.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| lemonldap-ng | fixed | 2.0.2+ds-7+deb10u1 | package |
Примечания
https://gitlab.ow2.org/lemonldap-ng/lemonldap-ng/issues/1742
EPSS
Процентиль: 76%
0.00927
Низкий
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
LemonLDAP::NG -2.0.3 has Incorrect Access Control.
CVSS3: 9.8
fstec
больше 6 лет назад
Уязвимость функции tokenUseGlobalStorage системы аутентификации для веб-приложений LemonLDAP::NG, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
EPSS
Процентиль: 76%
0.00927
Низкий