Data Protection Advisor : faille de sécurité liée à un faux positif dans Spring Framework (CVE-2022-22950)
Summary: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur les versions 19.7, 19.6, 19.5, 19.4, 19.3, 19.2, 19.1, 18.X ou antérieures, mais qui peuvent être identifiées par des scanners de sécurité. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Security Article Type
Security KB
CVE Identifier
CVE-2022-22950
Issue Summary
Voir la section Recommandation ci-dessous pour plus d’informations sur chaque CVE.
Recommendations
Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie Data Protection Advisor a déterminé que les versions 19.6,19.5,19.4,19.3,19.2,18.X de Data Protection Advisor ne sont pas vulnérables.
| Composant tiers | ID CVE | Récapitulatif de la faille de sécurité | Raison pour laquelle le produit n’est pas vulnérable | Date de détermination du faux positif |
| Spring Framework versions 5.3.0 - 5.3.16 | CVE-2022-22950 | Dans les versions 5.3.0 à 5.3.16 et antérieures non prises en charge de Spring Framework, il est possible pour un utilisateur de fournir une expression SpEL spécialement conçue qui peut entraîner une condition de déni de service. | DPA n’utilise pas la classe d’expression SpEL affectée dans le code source. | 04 juillet 2022 |
Legal Disclaimer
Affected Products
Data Protection AdvisorArticle Properties
Article Number: 000201829
Article Type: Security KB
Last Modified: 19 Sep 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.