Prilikom upotrebe programskog paketa phpLDAPadmin uočen je novi sigurnosni problem. Radi se o web sučelju namijenjenom administriranju LDAP poslužitelja. Uočeni se propust javlja kao posljedica neispravne provjere ulaznih podataka predanih putem različitih parametara ("filter", "attr") datoteci cmd.php. Napadači navedeni propust mogu iskoristiti za izvođenje XSS (eng. Cross Site Scripting) napada. Do izdavanja zakrpe, svim se korisnicima savjetuje izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh