CISA Thorium does not escape user controlled strings used in LDAP queries. An authenticated remote attacker can modify LDAP authorization…
cisa-cg·CWE-90·Published 2025-09-17
CISA Thorium no escapa las cadenas controladas por el usuario utilizadas en consultas LDAP. Un atacante remoto autenticado puede modificar datos de autorización LDAP como las membresías de grupo. Corregido en 1.1.1.