go-ldap-admin /api/log/operation/list 权限绕过漏洞(CVE-2025-13948)

日期: 2025-12-12 | 影响软件: go ldap admin | POC: 否

漏洞描述

go-ldap-admin 是一个开源的 LDAP 管理工具,用于简化 LDAP 服务器的管理操作。该漏洞存在于 /api/log/operation/list 接口中,攻击者可以通过构造特定的请求绕过权限验证,获取敏感操作日志信息,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐