phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2版本中存在安全漏洞。攻击者可借助cmd.php?cmd=login_form请求中特制的‘server_id’参数或登录面板中特制的用户名和密码利用该漏洞注入LDAP。
phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2版本中存在安全漏洞。攻击者可借助cmd.php?cmd=login_form请求中特制的‘server_id’参数或登录面板中特制的用户名和密码利用该漏洞注入LDAP。