LDAP Injection occurs when user input is insecurely inserted into LDAP queries without escaping special characters. Attackers manipulate query logic through character injection, enabling authentication bypass, unauthorized data access, privilege escalation, and directory structure disclosure.
Never build LDAP filters by concatenating unescaped user input. Special characters alter filter structure and meaning.
Sicherheits-Anti-Pattern für LDAP-Injection-Schwachstellen (CWE-90). Wird zum Generieren oder Überprüfen von Code verwendet, der LDAP-Filter erstellt, Verzeichnisdienste abfragt oder Benutzereingaben in LDAP-Vorgängen verarbeitet. Erkennt Sonderzeichen ohne Escapezeichen in LDAP-Filtern. Quelle: igbuend/grimbard.
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/igbuend/grimbard --skill ldap-injection-anti-pattern Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code, Cursor oder OpenClaw