搜尋掃描顯示 OpenLDAP 漏洞 CVE-2002-1379 和 CVE-2002-1378 的偽陽性結果

Summary: 本文說明 Dell Search 軟體中的偽陽性漏洞。掃描程式可能會顯示 Search 容易受到 OpenLDAP 的 CVE-2002-1379 和 CVE-2002-1378 的攻擊。

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

掃描程式顯示搜索容易受到 CVE-2002-1379 和 CVE-2002-1378 的攻擊。

Cause

這是偽陽性。

Resolution

這是偽陽性結果。

這些 CVE 顯示以下內容:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 和更早版本可讓遠端或本機攻擊者在下列情況執行任意程式碼: libldap 閱讀 .ldaprc 檔案,這些檔案正在以額外權限執行。
  • 搜尋正在執行 OpenLDAP 版本 2.4.44。此漏洞僅適用於未在 Search 上執行的 2.2.0 及更早版本。
Ιδιότητες άρθρου
Article Number: 000224931
Article Type: Solution
Τελευταία τροποποίηση: 09 Μαΐ 2024
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.