J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0. Je n’ai pas pu auditer directement le contenu de l’archive jointe, donc la liste ci dessous repose sur les avis publics disponibles.

Create a landscape editorial hero image for this Studio Global article: trouve moi des failles de securité. Article summary: J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0.. Topic tags: general web, ai, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0. Je n’ai pas pu auditer directement le contenu de l’archive jointe, donc la liste ci-dessous repose sur les avis publics disponibles.
CVE-2026-12804 — Open redirect : une faille d’open redirect existe dans LemonLDAP::NG jusqu’à la version 2.23.0, dans le composant SAML Common Domain Cookie Endpoint, via une mauvaise validation d’un paramètre d’URL.
CVE-2023-28862 — Contournement 2FA / sessions AuthBasic : les versions antérieures à 2.16.1 ont une génération faible d’ID de session dans le handler AuthBasic et une mauvaise gestion d’échec pendant la vérification du mot de passe, ce qui peut permettre de contourner la vérification 2FA.
CVE-2020-24660 — Bypass de contrôle d’accès avec NGINX : LemonLDAP::NG jusqu’à 2.0.8 permettait de contourner des règles d’accès URL sur des Virtual Hosts protégés via des URI non normalisées quand NGINX était utilisé.
CVE-2021-40874 — RESTServer pwdConfirm : la documentation de mise à niveau mentionne CVE-2021-40874, liée à RESTServer pwdConfirm
url, redirect_uri, return_url ou équivalents liés au SAML/CDC.Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0.
J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0. Je n’ai pas pu auditer directement le contenu de l’archive jointe, donc la liste ci dessous repose sur les avis publics disponibles.
Failles pertinentes CVE 2026 12804 — Open redirect : une faille d’open redirect existe dans LemonLDAP::NG jusqu’à la version 2.23.0, dans le composant SAML Common Domain Cookie Endpoint, via une mauvaise validation d’un paramètre d’URL.
Loading comments...
Comments
0 comments