Resultados de la búsqueda :

×

Notas de la versión para Joomla LDAP (versión 6.0.0)


Proyecto: Integración LDAP de miniOrange con Active Directory y OpenLDAP - NTLM y Kerberos

Fecha: enero 1 2023

Vulnerabilidad: riesgo de inyección LDAP

Versiones afectadas:< 6.0.0

Descripción: Actualizado el 2023 de enero de 01 a las 05:12 IST


Integración LDAP de miniOrange con Active Directory y OpenLDAP: el inicio de sesión NTLM y Kerberos proporciona inicio de sesión en el sitio Joomla utilizando las credenciales almacenadas en su servidor LDAP. Se señaló una vulnerabilidad que podría causar un riesgo de fuga de información y mantenemos privados los detalles de la solución de seguridad para garantizar que los usuarios de versiones anteriores no se vean afectados.

Este problema se ve mitigado por el hecho de que se han evitado los riesgos de cualquier inyección LDAP o cualquier tipo de ataque al Directorio Activo, incluida la alteración o recuperación de cualquier dato del Directorio Activo.

Solución:


Instale la última versión:

Si está utilizando cualquier versión inferior a 5.0.2  actualizar a 6.0.0


Arreglado por:


Equipo Joomla miniOrange

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com