LDAP Account Manager 注入漏洞 CVE-2022-31086 CNNVD-202206-2645 CNVD-2022-53546

6.0 AV AC AU C I A
发布: 2022-06-27
修订: 2024-11-21

LDAP Account Manager是一个 Web 前端,用于管理存储在 LDAP 目录中的条目(例如用户、组、DHCP 设置)。 LDAP Account Manager (LAM) 8.0之前版本存在注入漏洞,该漏洞源于不正确的正则表达式允许将 PHP 脚本上传到 config/templates/pdf 路径下。攻击者利用该漏洞导致远程执行代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息