Unknown · Ldap User Manager · CVE-2024-57279
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LDAP User Manager <= ce92321
**Descrição**
Foi identificada uma vulnerabilidade de Cross-Site Scripting (XSS) refletido, especificamente no endpoint "/setup/index.php" através do parâmetro `returnto`. Isso ocorre devido à sanitização inadequada de entrada fornecida pelo usuário, permitindo que um atacante injete JavaScript malicioso.
**Recomendações**
Para versões do LDAP User Manager <= ce92321, considere desabilitar o acesso ao endpoint "/setup/index.php" até que um patch esteja disponível, ou restrinja o uso do parâmetro `returnto` para minimizar o risco de exploração.