검색 검사에서 OpenLDAP 취약점 CVE-2002-1379 및 CVE-2002-1378에 대한 거짓 양성 결과가 표시됨

Summary: 이 문서에서는 Dell 검색 소프트웨어의 거짓 양성 취약성에 대해 설명합니다. 스캐너는 검색이 OpenLDAP의 CVE-2002-1379 및 CVE-2002-1378에 취약하다고 표시할 수 있습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

스캐너는 Search가 CVE-2002-1379 및 CVE-2002-1378에 취약함을 보여줍니다.

Cause

이것은 거짓 양성입니다.

Resolution

이는 거짓 양성 결과입니다. 

이러한 CVE는 다음을 보여줍니다.
  • OpenLDAP2(OpenLDAP 2) 2.2.0 및 이전 버전은 다음과 같은 경우 원격 또는 로컬 공격자가 임의의 코드를 실행할 수 있도록 허용합니다. libldap 를 읽는다. .ldaprc 추가 권한으로 실행 중인 응용 프로그램 내의 파일.
  • 검색에서 OpenLDAP 버전 2.4.44를 실행 중입니다. 이 취약성은 Google 검색에서 실행되지 않는 2.2.0 이하에서만 유효합니다.
Article Properties
Article Number: 000224931
Article Type: Solution
Last Modified: 09 May 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.