> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE 2020-15259: Actualización de seguridad para ad-ldap-connector

# CVE 2020-15259: Actualización de seguridad para ad-ldap-connector

**Publicado**: 5 de noviembre de 2020

**Número de CVE**: CVE-2020-15259

<div id="overview">
  ## Descripción general
</div>

La consola de administración de ad-ldap-connector no ofrece protección contra CSRF, lo que, si se explota, puede provocar la ejecución remota de código o la pérdida de datos confidenciales. Pueden producirse ataques CSRF si el usuario visita una página maliciosa que contiene una carga útil CSRF en la misma máquina desde la que accede a la consola de administración de ad-ldap-connector mediante un navegador.

<div id="am-i-affected">
  ## ¿Estoy afectado?
</div>

Puede verse afectado si utiliza la consola de administración incluida en las versiones \<=5.0.12 de ad-ldap-connector.

Si no tiene habilitada la consola de administración de ad-ldap-connector o no visita ninguna otra URL pública mientras usa la máquina en la que está instalado, **no** se ve afectado.

<div id="how-to-fix-that">
  ## ¿Cómo corregirlo?
</div>

Actualiza a la última versión de [ad-ldap-connector](https://github.com/auth0/ad-ldap-connector) y reinicia la consola de administración.

<div id="will-this-update-impact-my-users">
  ## ¿Afectará esta actualización a mis usuarios?
</div>

La corrección incluida en esta versión no afectará a sus usuarios.
