LDAP 漏洞列表
共找到 7 个与 LDAP 相关的漏洞
📅 加载漏洞趋势中...
-
LemonLDAP::NG 操作系统命令注入漏洞 无POC
LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入漏洞,该漏洞源于Safe jail未在规则评估期间本地化,可能导致OS命令注入攻击。 -
OpenLDAP back-sql LDAP Search SQL 注入漏洞 无POC
-
OpenLDAP CVE-2020-36227 拒绝服务漏洞 无POC
-
LDAP服务-弱口令漏洞 无POC
LDAP (轻型目录访问协议)是一种软件协议,使任何人都能够在网络中定位组织、个人和其他资源,例如文件和设备,无论是在公共互联网上还是在企业内部网上。LDAP 是目录访问协议(DAP)的“轻量级”(代码量较小)版本。 如果攻击者有一个有效凭据登录LDAP,则可以导出全部的信息,导致数据泄露。 -
LDAP未授权访问 无POC
LDAP:Light Directory AccessPortocol,它是基于X.500标准的轻量级目录访问协议。允许匿名访问会带来数据泄露和越权操作的威胁。 -
phpLDAPadmin-弱口令 无POC
【漏洞对象】phpLDAPadmin 【漏洞描述】 <p style="margin-left: 0px;">一,导致用户可以控制服务器,<pstyle="margin-left: 0px;">二,导致用户服务器权限丢失<p style="margin-left:0px;">三,导致服务器数据安全得不到保障<p style="margin-left: 0px;">四,导致服务器数据库可能会被恶意写入代码<pstyle="margin-left: 0px;">五,导致服务器的文件被破坏 -
OpenLDAP 'ud'群组可写漏洞 无POC
OpenLDAP 1.2.11及其之前的版本不正确安装权限为群组可写的ud二进制代码,该群组的任意用户可以利用该漏洞借助特洛伊木马移动二进制代码。