Влияет ли на Data Protection Advisor внедрение файлов cookie libcurl 7.9.1 8.4.0
Summary: Влияет ли внедрение файлов cookie libcurl 7.9.1 8.4.0 на Data Protection Advisor (DPA)?
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Сканер безопасности сообщает об ошибке «libcurl 7.9.1 8.4.0 Cookie Injection» на агенте DPA.
Затронутый путь:
Затронутый путь:
/opt/emc/dpa/agent/lib/libcurl.so.4Установленная версия:
- 7.47.1
- 8.4.0
Cause
Данная уязвимость возникает из-за использования API:
Внедрение файлов cookie без файла
"curl_easy_duphandle".Эта уязвимость описана в:CVE-2023-38546:
Внедрение файлов cookie без файла
Resolution
Согласно проектированию DPA, сервисы агента DPA и DPA не используют этот API. Эта уязвимость не влияет на DPA или сервисы агента DPA. Никаких действий не требуется.
Affected Products
Data Protection AdvisorArticle Properties
Article Number: 000221431
Article Type: Solution
Last Modified: 01 Feb 2024
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.