Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yichao Xu

#47219de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2025-6005
5.4
2025-02-07
Unknown · Ldap User Manager · CVE-2024-57279
**Nome do Software Vulnerável e Versões Afetadas** Versões do LDAP User Manager <= ce92321 **Descrição** Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS) refletido, especificamente no endpoint "/setup/index.php" através do parâmetro `returnto`. Isso ocorre devido à sanitização inadequada de entrada fornecida pelo usuário, permitindo que um atacante injete JavaScript malicioso. **Recomendações** Para versões do LDAP User Manager <= ce92321, considere desabilitar o acesso ao endpoint "/setup/index.php" até que um patch esteja disponível, ou restrinja o uso do parâmetro `returnto` para minimizar o risco de exploração.