All rules →
Rules / Java
SHIELD-JAVA-013

LDAP Injection via Concatenated Filter

highJavaCWE-90CVSS 7.3

What it detects

An LDAP search filter built with string concatenation permits LDAP injection.

How to fix

Escape LDAP special characters or use parameterized search with encoded filter values.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JAVA-013: LDAP Injection via Concatenated Filter — Zennoxa Shield