LDAP Injection occurs when user input is insecurely inserted into LDAP queries without escaping special characters. Attackers manipulate query logic through character injection, enabling authentication bypass, unauthorized data access, privilege escalation, and directory structure disclosure.
Never build LDAP filters by concatenating unescaped user input. Special characters alter filter structure and meaning.
Anti-pattern di sicurezza per le vulnerabilità di tipo LDAP injection (CWE-90). Da utilizzare durante la generazione o la revisione del codice che crea filtri LDAP, esegue query su servizi di directory o gestisce l'input dell'utente nelle operazioni LDAP. Rileva caratteri speciali senza escape nei filtri LDAP. Fonte: igbuend/grimbard.
Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/igbuend/grimbard --skill ldap-injection-anti-pattern Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw