Vulnerabilidades em lemonldap-ng
2 resultadosAnálise Vexday
LemonLDAP-NG apresenta 2 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida e nenhuma crítica. A fraqueza dominante é injeção de comando (CWE-78), indicando risco potencial em execução de código através de entrada não sanitizada. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, sugerindo risco estável sem ameaças recentes identificadas.
CVE-2025-59518HIGHIn LemonLDAP::NG before 2.16.7 and 2.17 through 2.21 before 2.21.3, OS command injection can occur in the Safe jail. It does not Localize _ EPSS 1.2%CVE-2025-31510HIGHIn the portal in LemonLDAP::NG before 2.21.0, cross-site scripting (XSS) allows remote attackers to inject arbitrary web script or HTML (intEPSS 0.4%