Veri Koruma Arama 19.4 ve 19.6.0 ve 19.6.2 jQuery CVE-2020-11022 CVE-2020-11023 CVE-2019-11358 güvenlik açıkları

Summary: Data Protection Search 19.4.0.3366, 19.5.1, 19.6.0.4070 ve 19.6.2 parçası IDPA 2.6.1,2.7.0 ve 2.7.2, CVE-2020-11022/CVE-2020-11023/CVE-2019-11358 dahil olmak üzere birden fazla tanımlanan JQuery güvenlik açığı içerir ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Güvenlik Tarayıcıları, Arama düğümlerde aşağıdaki JQuery CVE'lerden herhangi birini bildirebilir:  
 
jQuery Vulnerability: CVE-2020-11022
jQuery Vulnerability: CVE-2020-11023
jQuery Vulnerability: CVE-2019-11358

Cause

Data Protection Search tarafından kullanılan üçüncü parça JQuery bileşeninde Güvenlik Açığı

Resolution

Etkilenen JQuery bileşenlerini güncellemek için her bir Arama Düğümü üzerinde aşağıdaki işlem yürütülecektir. Bir sonraki düğüme geçmeden önce düğümün tamamen çevrimiçi olmasına izin vererek her düğümde tek tek görevi gerçekleştirin.

1) İsteğe bağlı olarak kurtarma geri alma seçeneği sağlamak için Arama VM'sinin anlık görüntüsünü alın.

2) Değiştir olacak etkilenen dosyaları içeren iki klasörü yedekleyin:
 
tar -czvf /tmp/home_Jquery.tar.gz /home/search/reveal/web/ui/common/jquery
tar -czvf /tmp/user_Jquery.tar.gz /usr/local/search/web/ui/common/jquery

3) Eklenen jquery dosyasını Arama düğümündeki /tmp'ye ve "cd"

dosyasını bu klasöre indirip kopyalayın 4) Şu 2 komutu çalıştırın: 
 
unzip -o /tmp/"filename" -d /home/search/reveal/web/ui/common/
unzip -o /tmp/"filename" -d /usr/local/search/web/ui/common/

Komutta "filename" öğesini gerçek dosya adı ile değiştirin, örneğin: 
 
unzip -o /tmp/jquery_csp.zip -d /home/search/reveal/web/ui/common/
unzip -o /tmp/jquery_csp.zip -d /usr/local/search/web/ui/common/

5) reboot

6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported. (5) reboot 6) re-scan and confirm the vulnerabilities are longer reported.

(5Yalnızca bu düzeltmenin piyasaya sürül öncesinde tespit edilen ve çözülen Güvenlik Açıklarının dahil olduğunu, bu işlemle çözülen yeni güvenlik açıklarının veya listelenmediğinin Dell Destek ekibine bildirilecektir.
Article Properties
Article Number: 000189727
Article Type: Solution
Last Modified: 19 Jul 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.