Søkeskanning viser falskt positivt resultat for OpenLDAP-sikkerhetsproblemer CVE-2002-1379 og CVE-2002-1378

Summary: Denne artikkelen dekker falske positive sårbarheter i Dell Search-programvaren. Skanneren kan vise at søk er sårbart for CVE-2002-1379 og CVE-2002-1378 for OpenLDAP.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Skanneren viser at søk er sårbart for CVE-2002-1379 og CVE-2002-1378.

Cause

Dette er en falsk positiv.

Resolution

Dette er et falskt positivt resultat. 

Disse CVE-ene viser følgende:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 og tidligere versjoner gjør det mulig for eksterne eller lokale angripere å kjøre vilkårlig kode når libldap leser .ldaprc fil i programmer som kjører med ekstra privilegier.
  • Søk kjører OpenLDAP versjon 2.4.44. Dette sikkerhetsproblemet er bare gyldig for 2.2.0 og eldre versjoner som ikke kjører på Søk.
Article Properties
Article Number: 000224931
Article Type: Solution
Last Modified: 09 May 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.