Логотип exploitDog
bind:CVE-2019-15941
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-15941

Количество 5

Количество 5

ubuntu логотип

CVE-2019-15941

больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2019-15941

больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2019-15941

больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-jq88-5p5w-x8c3

больше 3 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2019-04703

больше 6 лет назад

Уязвимость системы аутентификации для веб-приложений LemonLDAP::NG, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-15941

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-15941

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-15941

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an ...

CVSS3: 9.8
0%
Низкий
больше 6 лет назад
github логотип
GHSA-jq88-5p5w-x8c3

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-04703

Уязвимость системы аутентификации для веб-приложений LemonLDAP::NG, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

CVSS3: 9.8
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу