Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-31510

Опубликовано: 16 янв. 2026
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

In the portal in LemonLDAP::NG before 2.21.0, cross-site scripting (XSS) allows remote attackers to inject arbitrary web script or HTML (into the login page) via the tab parameter, for Choice authentication.

EPSS

Процентиль: 13%
0.00042
Низкий

7.2 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.2
ubuntu
22 дня назад

In the portal in LemonLDAP::NG before 2.21.0, cross-site scripting (XSS) allows remote attackers to inject arbitrary web script or HTML (into the login page) via the tab parameter, for Choice authentication.

CVSS3: 7.2
debian
22 дня назад

In the portal in LemonLDAP::NG before 2.21.0, cross-site scripting (XS ...

CVSS3: 7.2
github
22 дня назад

In the portal in LemonLDAP::NG before 2.21.0, cross-site scripting (XSS) allows remote attackers to inject arbitrary web script or HTML (into the login page) via the tab parameter, for Choice authentication.

CVSS3: 3.5
fstec
10 месяцев назад

Уязвимость компонента Choice Authentication Module системы аутентификации для веб-приложений LemonLDAP::NG, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 13%
0.00042
Низкий

7.2 High

CVSS3

Дефекты

CWE-79