搜索扫描显示 OpenLDAP 漏洞 CVE-2002-1379 和 CVE-2002-1378 的误报结果

Summary: 本文介绍 Dell Search 软件中的误报漏洞。扫描程序可能会显示 Search 容易受到 OpenLDAP 的 CVE-2002-1379 和 CVE-2002-1378 的影响。

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

扫描程序显示 Search 容易受到 CVE-2002-1379 和 CVE-2002-1378 的攻击。

Cause

这是误报。

Resolution

这是误报结果。

这些 CVE 显示以下内容:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 及更早版本允许远程或本地攻击者在以下情况下运行任意代码: libldap 读取 .ldaprc 以额外权限运行的应用程序内的文件。
  • Search 正在运行 OpenLDAP 版本 2.4.44。此漏洞仅对未在 Search 上运行的 2.2.0 及更早版本有效。
Ιδιότητες άρθρου
Article Number: 000224931
Article Type: Solution
Τελευταία τροποποίηση: 09 Μαΐ 2024
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.