Search Scan Shows False Positive Result for OpenLDAP Vulnerabilities CVE-2002-1379 and CVE-2002-1378

Summary: This article covers false positive vulnerabilities in Dell Search software. Scanner may show that Search is vulnerable to CVE-2002-1379 and CVE-2002-1378 for OpenLDAP.

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

Scanner shows that Search is vulnerable to CVE-2002-1379 and CVE-2002-1378.

Cause

This is a false positive.

Resolution

This is a false positive result. 

These CVEs show the following:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 and earlier allows remote or local attackers to run arbitrary code when libldap reads the .ldaprc file within applications that are running with extra privileges.
  • Search is running OpenLDAP version 2.4.44. This vulnerability is only valid for 2.2.0 and earlier which is not running on Search.
Ιδιότητες άρθρου
Article Number: 000224931
Article Type: Solution
Τελευταία τροποποίηση: 09 Μαΐ 2024
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.