Vaikuttaako libcurl 7.9.1 8.4.0 -evästeen lisäys Data Protection Advisoriin?

Summary: Vaikuttaako libcurl 7.9.1 8.4.0 -evästeinjektio Data Protection Advisoriin (DPA)?

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tietoturvaskanneri ilmoittaa "libcurl 7.9.1 8.4.0 Cookie Injection"  DPA-agentista.

Polku, johon ongelma vaikuttaa:
/opt/emc/dpa/agent/lib/libcurl.so.4
Asennettu versio:
  • 7.47.1
Korjattu versio:
  • 8.4.0

Cause

Tämä haavoittuvuus johtuu API:n käytöstä:
"curl_easy_duphandle".
Tämä haavoittuvuus on kuvattu osoitteessa
CVE-2023-38546: Evästeen lisäys ilman mitään tiedostoa  Tämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon.

Resolution

DPA-suunnittelun mukaisesti DPA-agenttipalvelut ja DPA eivät käytä tätä ohjelmointirajapintaa. Tämä haavoittuvuus ei vaikuta DPA- tai DPA-agenttipalveluihin. muita toimenpiteitä ei tarvita. 

Affected Products

Data Protection Advisor
Article Properties
Article Number: 000221431
Article Type: Solution
Last Modified: 01 Feb 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.