Описание
LemonLDAP::NG -2.0.3 has Incorrect Access Control.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| lemonldap-ng | fixed | 2.0.2+ds-7+deb10u1 | package |
Примечания
https://gitlab.ow2.org/lemonldap-ng/lemonldap-ng/issues/1742
Связанные уязвимости
CVSS3: 9.8
github
почти 4 года назад
LemonLDAP::NG -2.0.3 has Incorrect Access Control.
CVSS3: 9.8
fstec
почти 7 лет назад
Уязвимость функции tokenUseGlobalStorage системы аутентификации для веб-приложений LemonLDAP::NG, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании