
Öffentliches Referenzpaket, das CVE-2026-36436 dokumentiert: Offenlegung von LDAP-Anmeldedaten in der administrativen Schnittstelle von Trisolutions BRPerfX 1.4.4.0, einschließlich betroffener Versionen und Details zum Hersteller-Patch.
Eine Schwachstelle in Trisolutions BRPerfX Version 1.4.4.0 gibt LDAP-Anmeldeinformationen im Klartext innerhalb der administrativen Konfigurationsschnittstelle preis.
Ein authentifizierter Administrator kann den clientseitigen Code mit standardmäßigen Browser-Entwicklertools überprüfen, um die Anmeldeinformationen abzurufen.