Il team di sicurezza di FusionDirectory esamina tutti i rapporti sulle vulnerabilità della sicurezza che interessano FusionDirectory e pubblica questi documenti nell’ambito di uno sforzo continuo per aiutarvi a gestire i rischi per la sicurezza e proteggere i vostri sistemi.

NumEro
FSA
numEro
CVE
VersionESPIEGAZIONEprobLEMI
FSA-00121.0.20L’utente può bloccare il proprio accounthttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/5397
FSA-00111.0.18L’utente con ruolo “editownpwd” o “editowninfo” non deve essere in grado di bloccare altri accounthttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/5252
FSA-00101.0.18I dati errati pubblicati su fdPrivateMail tramite il webservice eliminano i dati esistenti.https://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/5292
FSA-00091.0.14I trigger possono portare all’esecuzione di codice arbitrario nella shellhttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/4875
FSA-00081.0.13Fusiondirectory mostra la password di ldap in chiaro durante l’errore di connessionehttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/4764
FSA-00071.0.9.3Gli utenti bloccati possono continuare ad accedere con le loro chiavi sshhttps://gitlab.fusiondirectory.org/fusiondirectory/fd-plugins/-/issues/4385

https://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/4473
FSA-0006CVE-2014-97601.0.8.2Iniezione XSS possibile nella schermata di accessohttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/3316
FSA-00051.0.8.1Ci si puo connettere con un account scaduto se si é in grado di modificare l’URL di connessionehttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/3263
FSA-00041.0.8.1La password non è nascosta quando si utilizza il trigger post modifica e produce un errorehttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/3227
FSA-00031.0.8Il trigger di modifica della password continua a essere eseguito in caso di errore se si è effettuato l’accesso come fd-adminhttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/3072
FSA-00021.0.8FusionDirectory non dovrebbe eseguire il codice dalla shellhttps://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/2784
FSA-00011.0.5La classe che gestisce gli elenchi non esclude il codice html inseritohttps://gitlab.fusiondirectory.org/fusiondirectory/fd-plugins/-/issues/2140

https://gitlab.fusiondirectory.org/fusiondirectory/fd/-/issues/2062