CVE-2025-59518 — OS-kommandoinjektion: En allvarlig sårbarhet (CVE-2025-59518) som tillåter en autentiserad administratör att utföra godtyckliga kommandon via Safe-jail-regelutvärderaren.
CVE-2021-40874 — RESTServer pwdConfirm: En sårbarhet i RESTServer där pwdConfirm alltid returnerar "sant" i vissa kombinationer, vilket kan leda till felaktig validering av lösenordsbekräftelse.
url, redirect_uri, return_url eller liknande som är kopplade till SAML/CDC.För en mer detaljerad lista över alla kända sårbarheter i LemonLDAP::NG, inklusive de som inte nämns ovan, hänvisas till:
Den mest akuta sårbarheten just nu är CVE-2026-12804 som påverkar versioner upp till 2.23.0. Uppdatera till version 2.23.1 eller senare så snart som möjligt.
För äldre installationer finns flera andra kritiska sårbarheter som kräver åtgärd. Vi rekommenderar att du alltid använder den senaste stabila versionen av LemonLDAP::NG.
Viktigt: Denna lista baseras på offentligt tillgängliga källor. Det går inte att utesluta att det finns ytterligare, ännu inte offentliggjorda, sårbarheter.
Comments
0 comments