Kanboard 安全漏洞

情报来源:CNNVD

发布时间:2026-01-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-08 00:00:00
  • 更新时间:2026-01-09 00:00:00
  • CVE编号:CVE-2026-21880
  • CNNVD-ID:CNNVD-202601-1572
  • 漏洞平台:Kanboard
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Kanboard是Kanboard开源的一套开源的可视化任务板软件。该软件能够根据业务定制面板。 Kanboard 1.2.48及之前版本存在安全漏洞,该漏洞源于LDAP认证机制存在LDAP注入,可能导致枚举所有LDAP用户。

参考资料

来源:github.com 链接:https://github.com/kanboard/kanboard/commit/dd374079f7c2d1dab74c1680960e684ff8668586 来源:github.com 链接:https://github.com/kanboard/kanboard/releases/tag/v1.2.49 来源:github.com 链接:https://github.com/kanboard/kanboard/security/advisories/GHSA-v66r-m28r-wmq7