AVG-44 лог

Пакет openldap
Статус Исправлено
Уровень Критический
Тип sql-инъекция
Затронуто 2.6.1-1
Исправлено 2.6.2-1
Текущий 2.6.8-2 [core]
Тикет Нет
Создано Чт 20 окт 2022 03:50:04
Проблема Уровень Удалённо Тип Описание
CVE-2022-29155 Критический Да Sql-инъекция
серверная часть back-sql для slapd-sql неправильно экранировала запросы LDAP и была уязвима для SQL-инъекций.
© UBLinux. Все права защищены. Разработка и дизайн UB Group.