LemonLDAP::NG 操作系统命令注入漏洞

日期: 2025-09-20 00:03:21 | 影响软件: LemonLDAP::NG | POC: 否

漏洞描述

LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入漏洞,该漏洞源于Safe jail未在规则评估期间本地化,可能导致OS命令注入攻击。

PoC代码

暂无

相关漏洞推荐