phpLDAPadmin: Reflected Cross-Site Scripting in entry_chooser.php
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 2.1epss 0.5%
probabilidade de exploração
0.5%top 60% das CVEs
exploração observada
nãonenhuma fonte reporta
A reflected cross-site scripting (XSS) vulnerability in the 'Entry Chooser' of phpLDAPadmin (version 1.2.1 through the latest version, 1.2.6.7) allows attackers to execute arbitrary JavaScript in the user's browser via the 'element' parameter, which is unsafely passed to the JavaScript 'eval' function. However, exploitation is limited to specific conditions where 'opener' is correctly set.
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:A/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L
Produtos afetados
phpLDAPadmin · phpLDAPadminReferências
https://github.com/leenooks/phpLDAPadmin/blob/master/htdocs/entry_chooser.phphttps://github.com/leenooks/phpLDAPadmin/commit/f713afc8d164169516c91b0988531f2accb9bce6#diff-c2d6d7678ada004e704ee055169395a58227aaec86a6f75fa74ca18ff49bca44R27https://sourceforge.net/projects/phpldapadmin/files/phpldapadmin-php5/1.2.1/https://www.redguard.ch/blog/2024/12/19/security-advisory-phpldapadmin/