Vaikuttaako libcurl 7.9.1 8.4.0 -evästeen lisäys Data Protection Advisoriin?
Summary: Vaikuttaako libcurl 7.9.1 8.4.0 -evästeinjektio Data Protection Advisoriin (DPA)?
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Tietoturvaskanneri ilmoittaa "libcurl 7.9.1 8.4.0 Cookie Injection" DPA-agentista.
Polku, johon ongelma vaikuttaa:
Polku, johon ongelma vaikuttaa:
/opt/emc/dpa/agent/lib/libcurl.so.4Asennettu versio:
- 7.47.1
- 8.4.0
Cause
Tämä haavoittuvuus johtuu API:n käytöstä:
CVE-2023-38546: Evästeen lisäys ilman mitään tiedostoa
"curl_easy_duphandle".Tämä haavoittuvuus on kuvattu osoitteessa
CVE-2023-38546: Evästeen lisäys ilman mitään tiedostoa
Resolution
DPA-suunnittelun mukaisesti DPA-agenttipalvelut ja DPA eivät käytä tätä ohjelmointirajapintaa. Tämä haavoittuvuus ei vaikuta DPA- tai DPA-agenttipalveluihin. muita toimenpiteitä ei tarvita.
Affected Products
Data Protection AdvisorArticle Properties
Article Number: 000221431
Article Type: Solution
Last Modified: 01 Feb 2024
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.