I versioner før 2.16.1 er der en alvorlig fejl i AuthBasic-håndteringen. Svag session-ID-generering kombineret med ukorrekt fejlhåndtering under adgangskodekontrol gør det muligt for angribere at omgå 2FA-verifikation.
En anden sårbarhed påvirker LemonLDAP::NG op til version 2.0.8, når NGINX bruges som webserver. Ved at indsende en ikke-normaliseret URI kan en angriber omgå URL-baserede adgangskontroller og få adgang til beskyttede virtuelle værter.
En af de mest alvorlige sårbarheder er CVE-2025-59518, en OS-kommandoindsprøjtning i Safe jail-regelvurdereren. Fejlen opstår, fordi den lokale variabel _ ikke initialiseres korrekt under regeltolkning.
userControl er sat til en ikke-standard værdi.
Comments
0 comments