| 概要 | A cross-site scripting (XSS) vulnerability in LemonLDAP::NG before 2.20.1 allows remote attackers to inject arbitrary web script or HTML via the url parameter of the upgrade session confirmation page (upgradeSession / forceUpgrade) if the "Upgrade session" plugin has been enabled by an admin |
|---|---|
| 公表日 | 2024年11月18日15:15 |
| 登録日 | 2024年11月19日5:01 |
| 最終更新日 | 2024年11月19日3:35 |