Описание
Уязвимость phpldapadmin
Наименование уязвимого пакета
phpldapadmin
Пакет обновления
phpldapadmin-0:2.3.4-1.el7.noarch
Версия уязвимого пакета младше
2.3.4-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета phpldapadmin или Установить обновление для пакета(ов) phpldapadmin
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
17.11.2025
CVE-2024-9102
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость веб-инструмента администрирования LDAP phpLDAPadmin связана с отсутствием нейтрализации специальных элементов, которые могут быть интерпретированы как команда при открытии файла в редакторе электронных таблиц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
6.3 Medium
CVSS3
4.3 Medium
CVSS2