El análisis de búsqueda muestra un resultado falso positivo para las vulnerabilidades de OpenLDAP CVE-2002-1379 y CVE-2002-1378

Summary: En este artículo, se abordan las vulnerabilidades de falsos positivos en el software de búsqueda de Dell. El escáner puede mostrar que la búsqueda es vulnerable a CVE-2002-1379 y CVE-2002-1378 para OpenLDAP. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

El escáner muestra que la búsqueda es vulnerable a CVE-2002-1379 y CVE-2002-1378.

Cause

Es un falso positivo.

Resolution

Este es un resultado falso positivo. 

Estas CVE muestran lo siguiente:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 y versiones anteriores permiten que los atacantes remotos o locales ejecuten código arbitrario cuando libldap lee el .ldaprc dentro de aplicaciones que se ejecutan con privilegios adicionales.
  • La búsqueda ejecuta OpenLDAP versión 2.4.44. Esta vulnerabilidad solo es válida para 2.2.0 y versiones anteriores que no se ejecutan en Search.
Ιδιότητες άρθρου
Article Number: 000224931
Article Type: Solution
Τελευταία τροποποίηση: 09 Μαΐ 2024
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.