Security Advisory
CVE-2023-0476
6.5
MEDIUM
Vulnerability Description
A LDAP injection vulnerability exists in Tenable.sc due to improper validation of user-supplied input before returning it to users. An authenticated attacker could generate data in Active Directory using the application account through blind LDAP injection.
Published Date
January 26, 2023
Official Source
NIST NVD Advisory