CVE-2026-85982

Kritisch9.0Veröffentlicht am 8. September 2026

Der Auth0 AD/LDAP Connector ist aufgrund einer fehlerhaften HTML-Kodierung von Daten in Suchergebnissen und im im Administrationsbereich angezeigten Inhalt von Aktualisierungsprotokollen anfällig für gespeicherte Cross-Site-Scripting-Probleme (XSS). Ein authentifizierter Benutzer mit Berechtigungen zum Ändern von Verzeichnisattributen oder ein Benutzer mit geringen lokalen Berechtigungen auf dem Host, auf dem der Connector installiert ist, könnte Skriptinhalte einfügen. Diese Skriptinhalte könnten dann im Browser eines Administrators ausgeführt werden, wenn dieser die betroffenen Suchergebnisse oder Aktualisierungsprotokolle anzeigt.

CVSS-Score9.0 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-79

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank