CVE-2023-28862 — 2FA / AuthBasic Oturum Atlatma: 2.16.1 öncesi sürümlerde, AuthBasic işleyicisinde zayıf oturum kimliği (ID) üretimi ve parola doğrulama sırasındaki hatalı başarısızlık yönetimi, saldırganların iki faktörlü kimlik doğrulama (2FA) kontrollerini atlamasına olanak tanır. Bu, depolama adımından sonra oturum oluşturmayı reddetmeye çalışan herhangi bir eklentinin bir AuthBasic oturumunu reddedememesi nedeniyle oluşur.
CVE-2020-24660 — NGINX ile Erişim Kontrolü Atlatma: LemonLDAP::NG'nin 2.0.8 sürümüne kadar olan versiyonları, NGINX kullanıldığında, normalleştirilmemiş URI'ler göndererek korunan Sanal Sunuculardaki (Virtual Hosts) URL tabanlı erişim kontrollerinin atlatılmasına izin veriyordu.
CVE-2021-40874 — RESTServer pwdConfirm: Güncelleme dokümantasyonunda bahsedilen bu açık, RESTServer pwdConfirm
url, redirect_uri, return_url ve benzeri parametrelerin işlenme şeklini inceleyin.2.16.1+ds-deb12u6 sürümüyle yayınlanmıştır.