搜索扫描显示 OpenLDAP 漏洞 CVE-2002-1379 和 CVE-2002-1378 的误报结果

Summary: 本文介绍 Dell Search 软件中的误报漏洞。扫描程序可能会显示 Search 容易受到 OpenLDAP 的 CVE-2002-1379 和 CVE-2002-1378 的影响。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

扫描程序显示 Search 容易受到 CVE-2002-1379 和 CVE-2002-1378 的攻击。

Cause

这是误报。

Resolution

这是误报结果。

这些 CVE 显示以下内容:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 及更早版本允许远程或本地攻击者在以下情况下运行任意代码: libldap 读取 .ldaprc 以额外权限运行的应用程序内的文件。
  • Search 正在运行 OpenLDAP 版本 2.4.44。此漏洞仅对未在 Search 上运行的 2.2.0 及更早版本有效。
Article Properties
Article Number: 000224931
Article Type: Solution
Last Modified: 09 May 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.