漏洞信息详情
LDAP Account Manager 安全漏洞
漏洞简介
LDAP Account Manager是一个 Web 前端,用于管理存储在 LDAP 目录中的条目(例如用户、组、DHCP 设置)。
LDAP Account Manager (LAM) 存在安全漏洞,该漏洞源于配置文件编辑器工具具有编辑配置文件功能,此页面上的参数未正确清理,因此导致存储的 XSS 攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/LDAPAccountManager/lam/security/advisories/GHSA-f2fr-cccr-583v
参考网址
来源:MISC
链接:https://github.com/LDAPAccountManager/lam/commit/3c6f09a3579e048e224eb5a4c4e3eefaa8bccd49
来源:MISC
链接:https://github.com/LDAPAccountManager/lam/issues/170
来源:CONFIRM
链接:https://github.com/LDAPAccountManager/lam/security/advisories/GHSA-f2fr-cccr-583v
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24851/
受影响实体
暂无
补丁
- LDAP Account Manager 安全漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...