Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32jf-8hmq-3gv8

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

app/views_mod/user/user.py in LibrIT PaSSHport through 2.5 is affected by LDAP Injection. There is an information leak through the crafting of special queries, escaping the provided search filter because user input gets no sanitization.

app/views_mod/user/user.py in LibrIT PaSSHport through 2.5 is affected by LDAP Injection. There is an information leak through the crafting of special queries, escaping the provided search filter because user input gets no sanitization.

EPSS

Процентиль: 54%
0.00319
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-74

Связанные уязвимости

CVSS3: 6.5
nvd
почти 5 лет назад

app/views_mod/user/user.py in LibrIT PaSSHport through 2.5 is affected by LDAP Injection. There is an information leak through the crafting of special queries, escaping the provided search filter because user input gets no sanitization.

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость решения для безопасного управления SSH-доступом LibrIT PaSSHport, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 54%
0.00319
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-74