> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE 2020-15259: ad-ldap-connector のセキュリティアップデート

# CVE 2020-15259: ad-ldap-connector のセキュリティアップデート

**公開日**: 2020年11月5日

**CVE番号**: CVE-2020-15259

<div id="overview">
  ## 概要
</div>

ad-ldap-connector 管理コンソールには CSRF 対策が施されておらず、これが悪用されると、リモートコード実行や機密データの漏えいにつながるおそれがあります。CSRF 攻撃は、ブラウザー経由で ad-ldap-connector 管理コンソールにアクセスできる同じマシン上で、ユーザーが CSRF ペイロードを含む悪意のあるページを閲覧した場合に発生する可能性があります。

<div id="am-i-affected">
  ## 影響を受けますか？
</div>

ad-ldap-connector バージョン \<=5.0.12 に付属する管理コンソールを使用している場合、影響を受ける可能性があります。

ad-ldap-connector の管理コンソールを有効にしていない、またはそのインストール先のマシンで他の公開URLにアクセスしない場合は、**影響を受けません**。

<div id="how-to-fix-that">
  ## どうすれば修正できますか？
</div>

[ad-ldap-connector](https://github.com/auth0/ad-ldap-connector) を最新バージョンにアップグレードし、管理コンソールを再起動してください。

<div id="will-this-update-impact-my-users">
  ## この更新はユーザーに影響しますか？
</div>

このバージョンで提供される修正によるユーザーへの影響はありません。
