CVE-2020-35132
Summary
| CVE | CVE-2020-35132 |
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2020-12-11 05:15:00 UTC |
| Updated | 2023-11-07 03:21:00 UTC |
| Description | An XSS issue has been discovered in phpLDAPadmin before 1.2.6.2 that allows users to store malicious values that may be executed by other users at a later time via get_request in lib/function.php. |
NVD Known Affected Configurations (CPE 2.3)
References
| Reference | Source | Link | Tags |
|---|
| Fix error and set by default to preventXSS · leenooks/phpLDAPadmin@c87571f · GitHub |
MISC |
github.com |
Patch, Third Party Advisory |
| [SECURITY] Fedora 32 Update: phpldapadmin-1.2.6.2-1.fc32 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
Third Party Advisory |
| [SECURITY] Fedora 32 Update: phpldapadmin-1.2.6.2-1.fc32 - package-announce - Fedora Mailing-Lists |
|
lists.fedoraproject.org |
|
| [SECURITY] Fedora 33 Update: phpldapadmin-1.2.6.2-1.fc33 - package-announce - Fedora Mailing-Lists |
FEDORA |
lists.fedoraproject.org |
Third Party Advisory |
| XSS in cmd.php for 1.2.5 · Issue #130 · leenooks/phpLDAPadmin · GitHub |
MISC |
github.com |
Exploit, Issue Tracking, Third Party Advisory |
| Bug #1906474 “phpldapadmin 1.2.5 vulnerable to stored cross site...” : Bugs : phpldapadmin package : Ubuntu |
MISC |
bugs.launchpad.net |
Issue Tracking, Third Party Advisory |
| Comparing 1.2.5...1.2.6.2 · leenooks/phpLDAPadmin · GitHub |
MISC |
github.com |
Patch, Third Party Advisory |
| [SECURITY] Fedora 33 Update: phpldapadmin-1.2.6.2-1.fc33 - package-announce - Fedora Mailing-Lists |
|
lists.fedoraproject.org |
|
| CVE Program record |
CVE.ORG |
www.cve.org |
canonical |
| NVD vulnerability detail |
NVD |
nvd.nist.gov |
canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 502913 Alpine Linux Security Update for phpldapadmin
- 505792 Alpine Linux Security Update for phpldapadmin
- 691204 Free Berkeley Software Distribution (FreeBSD) Security Update for phpldapadmin (01eeea33-1afa-11ee-8a9b-b42e991fc52e)