Web2ldap是一套基于Web的LDAPv3(轻量目录访问协议)客户端程序。 Web2ldap 1.1.49之前的1.1.x版本中存在跨站脚本漏洞,该漏洞源于组管理用户界面(UI)在显示组DN和项目数据之前应用程序没有充分过滤用户的输入数据。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Web2ldap是一套基于Web的LDAPv3(轻量目录访问协议)客户端程序。 Web2ldap 1.1.49之前的1.1.x版本中存在跨站脚本漏洞,该漏洞源于组管理用户界面(UI)在显示组DN和项目数据之前应用程序没有充分过滤用户的输入数据。远程攻击者可利用该漏洞注入任意Web脚本或HTML。