mod_auth_ldap 安全漏洞 CVE-2020-8086 CNNVD-202001-1251 CNVD-2020-14910

6.8 AV AC AU C I A
发布: 2020-01-28
修订: 2024-11-21

mod_auth_ldap和mod_auth_ldap2 2020-01-27及之前版本(用于Prosody)中存在安全漏洞,该漏洞源于程序没有正确验证发送给‘is_admin()’函数的XMPP地址。远程攻击者可利用该漏洞访问仅管理员可访问的功能。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息