Неправильная нейтрализация специальных элементов, используемых в запросе LDAP («LDAP-инъекция»), уязвимость в Drupal. Интеграция LDAP/Active Directory делает возможным внедрение LDAP. Эта проблема затрагивает версии интеграции LDAP/Active Directory: от 0.0.0 до 2.2.1.
Показать оригинальное описание (EN)
Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') vulnerability in Drupal LDAP / Active Directory Integration allows LDAP Injection. This issue affects LDAP / Active Directory Integration versions: from 0.0.0 to 2.2.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
2.0.1
|
2.2.1
|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
7.x-1.0
|
<= 7.x-1.21
|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
8.x-1.0
|
<= 8.x-1.34
|