Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') vulnerability in Drupal LDAP / Active Directory Integration allows LDAP Injection. This issue affects LDAP / Active Directory Integration versions: from 0.0.0 to 2.2.1.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 3
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
2.0.1
|
2.2.1
|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
7.x-1.0
|
<= 7.x-1.21
|
|
Miniorange Ldap_\/_Active_Directory_Integration
cpe:2.3:a:miniorange:ldap_\/_active_directory_integration:*:*:*:*:*:drupal:*:*
|
8.x-1.0
|
<= 8.x-1.34
|