Data Protection Advisor : faille de sécurité liée à un faux positif dans Spring Framework (CVE-2022-22950)

Summary: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur les versions 19.7, 19.6, 19.5, 19.4, 19.3, 19.2, 19.1, 18.X ou antérieures, mais qui peuvent être identifiées par des scanners de sécurité. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Security Article Type

Security KB

CVE Identifier

CVE-2022-22950

Issue Summary

Voir la section Recommandation ci-dessous pour plus d’informations sur chaque CVE.

Recommendations

Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie Data Protection Advisor a déterminé que les versions 19.6,19.5,19.4,19.3,19.2,18.X de Data Protection Advisor ne sont pas vulnérables.
 
Composant tiers ID CVE Récapitulatif de la faille de sécurité Raison pour laquelle le produit n’est pas vulnérable Date de détermination du faux positif
Spring Framework versions 5.3.0 - 5.3.16 CVE-2022-22950 Dans les versions 5.3.0 à 5.3.16 et antérieures non prises en charge de Spring Framework, il est possible pour un utilisateur de fournir une expression SpEL spécialement conçue qui peut entraîner une condition de déni de service. DPA n’utilise pas la classe d’expression SpEL affectée dans le code source. 04 juillet  2022

Affected Products

Data Protection Advisor
Article Properties
Article Number: 000201829
Article Type: Security KB
Last Modified: 19 Sep 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.