Apache Kerby < 2.0.3 存在 LDAP 注入漏洞
漏洞描述 Apache Kerby 2.0.3 之前版本中的 LdapldentityBackend 存在 LDAP 注入漏洞, 攻击者可以通过构造恶意的LDAP查询来执行未授权的操作。 此漏洞可能导致攻击者获取未经授权的访问权限,以及可能会导致敏感信息泄露。 漏洞名称 Apache Kerby < 2.0.3 存在 LDAP 注入漏洞 漏洞类型 注入 发现时间 2023-02-21 漏洞影响广度 小 MPS编号 MPS-2023-4356 CVE编号 CVE-2023-25613 CNVD编号 - 影响范围 org.apache.kerby:kerby-backend@[1.0.0-RC1, 2.0.3) 修复方案 将组件 org.apache.kerby:kerby-backend 升级至 2.0.3 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-4356 https://nvd.nist.gov/vuln/detail/CVE-2023-25613 免费情报订阅&代码安全检测 OSCS是国内首个开源软件供应...
