LemonLDAP::NG 安全漏洞 CVE-2021-40874 CNNVD-202207-1457

- AV AC AU C I A
发布: 2022-07-18
修订: 2024-11-21

LemonLDAP::NG是一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.0.13 版本存在安全漏洞,该漏洞源于当使用 RESTServer 插件操作 REST 密码验证服务时,并使用 Kerberos 认证方法与组合认证插件的另一种方法相结合,任何密码都将被识别为对现有用户有效。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息