Cesnet · Perun · CVE-2020-5281
**Nome do software vulnerável e versões afetadas**
Versões do Perun anteriores à 3.9.1
**Descrição**
A falha permite que um administrador de VO ou de grupo modifique a configuração da fonte externa LDAP (extSource) para recuperar todos os dados do LDAP do Perun. Isso foi resolvido na versão 3.9.1 por meio da sanitização da entrada.
**Recomendações**
Para versões anteriores à 3.9.1, atualize para a versão 3.9.1 para corrigir o problema por meio da sanitização da entrada.