Количество 3
Количество 3
CVE-2025-35431
CISA Thorium does not escape user controlled strings used in LDAP queries. An authenticated remote attacker can modify LDAP authorization data such as group memberships. Fixed in 1.1.1.
GHSA-pcvx-8r6m-5h8r
CISA Thorium does not escape user controlled strings used in LDAP queries. An authenticated remote attacker can modify LDAP authorization data such as group memberships. Fixed in 1.1.1.
BDU:2026-03191
Уязвимость аналитической платформы CISA Thorium, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю получить доступ на изменение данных авторизации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-35431 CISA Thorium does not escape user controlled strings used in LDAP queries. An authenticated remote attacker can modify LDAP authorization data such as group memberships. Fixed in 1.1.1. | CVSS3: 5.4 | 0% Низкий | 11 месяцев назад | |
GHSA-pcvx-8r6m-5h8r CISA Thorium does not escape user controlled strings used in LDAP queries. An authenticated remote attacker can modify LDAP authorization data such as group memberships. Fixed in 1.1.1. | CVSS3: 5.4 | 0% Низкий | 11 месяцев назад | |
BDU:2026-03191 Уязвимость аналитической платформы CISA Thorium, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю получить доступ на изменение данных авторизации | CVSS3: 5.4 | 0% Низкий | 12 месяцев назад |
Уязвимостей на страницу