BDU:2024-05788
Сообщество свободного программного обеспечения, ООО «Ред Софт» phpLDAPadmin, РЕД ОС
Дата обнаружения
2024-07-10
Официальное описание
Уязвимость функции makeHttpRequest() файла htdocs/js/ajax_functions.js веб-инструмента администрирования LDAP phpLDAPadmin связана с непоследовательной интерпретацией HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать контрабанду http-запросов
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для phpLDAPadmin: https://github.com/mhuertos/phpLDAPadmin/commit/dd6e9583a2eb2ca085583765e8a63df5904cb036
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/