
Pacchetto di riferimento pubblico che documenta CVE-2026-36436: esposizione delle credenziali LDAP nell'interfaccia amministrativa di Trisolutions BRPerfX 1.4.4.0, incluse le versioni interessate e i dettagli della patch del fornitore.
Una vulnerabilità in Trisolutions BRPerfX versione 1.4.4.0 espone le credenziali LDAP in chiaro all'interno dell'interfaccia di configurazione amministrativa.
Un amministratore autenticato può ispezionare il codice lato client utilizzando gli strumenti di sviluppo standard del browser per recuperare le credenziali.