Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82mg-x548-gq3j

Опубликовано: 31 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

LDAP Injection in ldapauth

Versions 2.2.4 and earlier of ldapauth-fork are affected by an LDAP injection vulnerability. This allows an attacker to inject and run arbitrary LDAP commands via the username parameter.

Recommendation

ldapauth is not actively maintained, having not seen a publish since 2014. As a result, there is no patch available. Consider updating to use ldapauth-fork 2.3.3 or greater.

Пакеты

Наименование

ldapauth-fork

npm
Затронутые версииВерсия исправления

< 2.3.3

2.3.3

Наименование

ldapauth

npm
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 80%
0.01317
Низкий

7.5 High

CVSS3

Дефекты

CWE-90

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

ldapauth-fork before 2.3.3 allows remote attackers to perform LDAP injection attacks via a crafted username.

EPSS

Процентиль: 80%
0.01317
Низкий

7.5 High

CVSS3

Дефекты

CWE-90