漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Phpipam before v1.5.2 was discovered to contain a LDAP injection vulnerability via the dname parameter at /users/ad-search-result.php. This vulnerability allows attackers to enumerate arbitrary fields in the LDAP server and access sensitive data via a crafted POST request.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
phpIPAM 注入漏洞
Vulnerability Description
phpIPAM是一套开源的基于PHP和MySQL的IP地址管理应用程序(IPAM)。 Phpipam v1.5.2 之前版本存在注入漏洞,该漏洞源于/users/ad-search-result.php 中的 dname 参数包含 LDAP 注入漏洞,允许攻击者枚举 LDAP 服务器中的任意字段并通过特制的 POST 请求访问敏感数据。
CVSS Information
N/A
Vulnerability Type
N/A