Résultats de recherche :

×

Notes de version pour Joomla LDAP (version 6.0.0)


Projet : Intégration miniOrange LDAP avec Active Directory et OpenLDAP - Connexion NTLM et Kerberos

Date: 1 Janvier 2023

Vulnérabilité : risque d'injection LDAP

Versions concernées :< 6.0.0

Description : mise à jour le 2023/01/05 à 12h00 IST


Intégration miniOrange LDAP avec Active Directory et OpenLDAP - La connexion NTLM et Kerberos permet de se connecter au site Joomla à l'aide des informations d'identification stockées sur votre serveur LDAP. Une vulnérabilité a été signalée qui pourrait entraîner un risque de fuite d'informations et nous gardons les détails du correctif de sécurité privés pour garantir que les utilisateurs des anciennes versions ne soient pas affectés.

Ce problème est atténué par le fait que les risques de toute injection LDAP ou de tout type d'attaque sur Active Directory, y compris la modification ou la récupération de données depuis Active Directory, ont été évités.

Solution:


Installez la dernière version :

Si vous utilisez une version inférieure à 5.0.2  mise à jour vers la 6.0.0


Réparé par :


L'équipe Joomla de miniOrange

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com