phpLDAPadmin 安全漏洞 CVE-2018-12689 CNNVD-201806-1147

7.5 AV AC AU C I A
发布: 2018-06-22
修订: 2018-08-23

phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2版本中存在安全漏洞。攻击者可借助cmd.php?cmd=login_form请求中特制的‘server_id’参数或登录面板中特制的用户名和密码利用该漏洞注入LDAP。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息