LemonLDAP::NG 安全漏洞 CVE-2019-15941 CNNVD-201909-1182

7.5 AV AC AU C I A
发布: 2019-09-25
修订: 2020-08-18

LemonLDAP::NG是一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.x版本至2.0.5版本中的OpenID Connect Issuer存在安全漏洞。攻击者可借助特制的OpenID Connect授权请求利用该漏洞绕过访问控制规则。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息