CVE-2026-85982
Auth0 AD/LDAP Connector è vulnerabile a problemi di Cross-Site Scripting (XSS) persistente dovuti a una codifica HTML impropria dei dati nei risultati di ricerca e nei contenuti dei log dell'updater visualizzati nel pannello di amministrazione. Un utente autenticato con privilegi per modificare gli attributi della directory, oppure un utente locale con privilegi ridotti sull'host in cui è installato il connector, potrebbe inserire contenuti script. Tali contenuti script potrebbero quindi essere eseguiti nel browser di un amministratore quando visualizza i risultati di ricerca interessati o i log degli aggiornamenti.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
