2 results (0.003 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

10 Aug 2021 — Due to improper input validation in InfraBox, logs can be modified by an authenticated user. Debido a una inapropiada comprobación de entradas en InfraBox, los registros pueden ser modificados por un usuario autenticado • https://github.com/SAP/InfraBox/security/advisories/GHSA-gw7h-9xvm-83qh • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

09 Jun 2021 — Due to improper input sanitization, specially crafted LDAP queries can be injected by an unauthenticated user. This could partially impact the confidentiality of the application. Debido a una saneamiento inapropiado de entrada, un usuario no autenticado puede ser inyectado unas consultas LDAP especialmente diseñadas. Esto podría impactar parcialmente la confidencialidad de la aplicación • https://github.com/SAP/scimono/security/advisories/GHSA-wg9g-w4fg-3qqc • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •