の検索結果 :

×

Joomla LDAP (バージョン 6.0.0) のリリースノート


プロジェクト: miniOrange LDAP と Active Directory および OpenLDAP の統合 - NTLM および Kerberos ログイン

日:1月1 2023

脆弱性: LDAP インジェクションのリスク

影響を受けるバージョン:< 6.0.0

説明: 2023-01-05 12:00 IST 更新


miniOrange LDAP と Active Directory および OpenLDAP の統合 - NTLM および Kerberos ログインにより、LDAP サーバーに保存されている資格情報を使用して Joomla サイトへのログインが可能になります。 情報漏洩の危険性がある脆弱性が指摘されており、旧バージョンのユーザーが影響を受けないようセキュリティ修正の内容は非公開としている。

この問題は、LDAP インジェクションや、Active Directory からのデータの変更や取得など、Active Directory に対するあらゆるタイプの攻撃のリスクが防止されているため、軽減されます。

解決法:


最新バージョンをインストールします。

5.0.2 より前のバージョンを使用している場合  6.0.0にアップデートする


修正者:


miniOrange Joomla チーム

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com