검색 검사에서 OpenLDAP 취약점 CVE-2002-1379 및 CVE-2002-1378에 대한 거짓 양성 결과가 표시됨

Summary: 이 문서에서는 Dell 검색 소프트웨어의 거짓 양성 취약성에 대해 설명합니다. 스캐너는 검색이 OpenLDAP의 CVE-2002-1379 및 CVE-2002-1378에 취약하다고 표시할 수 있습니다.

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

스캐너는 Search가 CVE-2002-1379 및 CVE-2002-1378에 취약함을 보여줍니다.

Cause

이것은 거짓 양성입니다.

Resolution

이는 거짓 양성 결과입니다. 

이러한 CVE는 다음을 보여줍니다.
  • OpenLDAP2(OpenLDAP 2) 2.2.0 및 이전 버전은 다음과 같은 경우 원격 또는 로컬 공격자가 임의의 코드를 실행할 수 있도록 허용합니다. libldap 를 읽는다. .ldaprc 추가 권한으로 실행 중인 응용 프로그램 내의 파일.
  • 검색에서 OpenLDAP 버전 2.4.44를 실행 중입니다. 이 취약성은 Google 검색에서 실행되지 않는 2.2.0 이하에서만 유효합니다.
Ιδιότητες άρθρου
Article Number: 000224931
Article Type: Solution
Τελευταία τροποποίηση: 09 Μαΐ 2024
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.