CVE-2020-24660 — Bypass de control de acceso con NGINX: LemonLDAP::NG hasta la versión 2.0.8 permitía eludir las reglas de control de acceso basadas en URL en Virtual Hosts protegidos mediante el envío de URIs no normalizadas, cuando se utilizaba NGINX.
CVE-2021-40874 — RESTServer pwdConfirm: La documentación de actualización menciona esta vulnerabilidad, relacionada con RESTServer pwdConfirm
Además de las anteriores, se han identificado otras fallas en versiones más recientes que también requieren atención:
userControl está configurado para permitir caracteres HTML especiales. url, redirect_uri, return_url o equivalentes relacionados con SAML/CDC. Para CVE-2026-12804, implementa una lista blanca estricta de dominios de redirección y rechaza URLs absolutas externas no esperadas.
Comments
0 comments