CVE-2026-85982
Der Auth0 AD/LDAP Connector ist aufgrund einer fehlerhaften HTML-Kodierung von Daten in Suchergebnissen und im im Administrationsbereich angezeigten Inhalt von Aktualisierungsprotokollen anfällig für gespeicherte Cross-Site-Scripting-Probleme (XSS). Ein authentifizierter Benutzer mit Berechtigungen zum Ändern von Verzeichnisattributen oder ein Benutzer mit geringen lokalen Berechtigungen auf dem Host, auf dem der Connector installiert ist, könnte Skriptinhalte einfügen. Diese Skriptinhalte könnten dann im Browser eines Administrators ausgeführt werden, wenn dieser die betroffenen Suchergebnisse oder Aktualisierungsprotokolle anzeigt.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
