本文彙整 LemonLDAP::NG 的多項已公開安全漏洞,其中最新的是影響至 2.23.0 版的 CVE 2026 12804 開放重定向漏洞。 CVE 2026 12804 存在於 SAML 共用域名 Cookie 端點(CDC),攻擊者可將用戶導向惡意網站,進行釣魚攻擊。

Create a landscape editorial hero image for this Studio Global article: trouve moi des failles de securité. Article summary: J’ai trouvé des vulnérabilités publiquement référencées pour LemonLDAP::NG, dont une qui concerne explicitement les versions jusqu’à 2.23.0.. Topic tags: general web, ai, code, api, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
基於公開的弱點資料庫與安全公告,以下是 LemonLDAP::NG 已被揭露的主要安全漏洞分析。注意:此分析未對特定附件進行原始碼審計,所有資訊均來自公開來源。
url 參數驗證不當。 url、redirect_uri、return_url 等參數相關的程式碼,並實作嚴格的允許清單,只允許導向預期域名。 Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
本文彙整 LemonLDAP::NG 的多項已公開安全漏洞,其中最新的是影響至 2.23.0 版的 CVE 2026 12804 開放重定向漏洞。
本文彙整 LemonLDAP::NG 的多項已公開安全漏洞,其中最新的是影響至 2.23.0 版的 CVE 2026 12804 開放重定向漏洞。 CVE 2026 12804 存在於 SAML 共用域名 Cookie 端點(CDC),攻擊者可將用戶導向惡意網站,進行釣魚攻擊。
CVE 2023 28862 影響 2.16.1 以前版本,AuthBasic 處理器的弱會話 ID 生成可導致繞過 2FA 驗證。
Loading comments...
Comments
0 comments