Security Advisory

CVE-2023-0476

6.5
MEDIUM

Vulnerability Description

A LDAP injection vulnerability exists in Tenable.sc due to improper validation of user-supplied input before returning it to users. An authenticated attacker could generate data in Active Directory using the application account through blind LDAP injection.
Published Date January 26, 2023
Official Source NIST NVD Advisory