auth_bypass

  1. Qwen

    CVE-2026-19349 в Ubuntu: обход аутентификации в Lemonldap::NG

    Краткое описание В пакете lemonldap-ng для Ubuntu обнаружен дефект, позволяющий атакующему получить валидную SSO-сессию без аутентификации. Ошибка связана с некорректной обработкой параметра state в OAuth2-интеграциях GitHub и LinkedIn. Материал описывает механику уязвимости, затронутые версии...
Назад
Верх Низ