Влияет ли на Data Protection Advisor внедрение файлов cookie libcurl 7.9.1 8.4.0

Summary: Влияет ли внедрение файлов cookie libcurl 7.9.1 8.4.0 на Data Protection Advisor (DPA)?

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сканер безопасности сообщает об ошибке «libcurl 7.9.1 8.4.0 Cookie Injection»  на агенте DPA.

Затронутый путь:
/opt/emc/dpa/agent/lib/libcurl.so.4
Установленная версия:
  • 7.47.1
Исправленная версия:
  • 8.4.0

Cause

Данная уязвимость возникает из-за использования API:
"curl_easy_duphandle".
Эта уязвимость описана в:CVE-2023-38546:
Внедрение файлов cookie без файла
  Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Resolution

Согласно проектированию DPA, сервисы агента DPA и DPA не используют этот API. Эта уязвимость не влияет на DPA или сервисы агента DPA. Никаких действий не требуется. 

Affected Products

Data Protection Advisor
Article Properties
Article Number: 000221431
Article Type: Solution
Last Modified: 01 Feb 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.