Faux positif de faille de sécurité de Dell Storage Manager

Resumen: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur Storage Center Dell Storage Manager, mais qui peuvent être signalées par des scanners de sécurité. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Tipo de artículo de seguridad

Security KB

Identificador de CVE

The CVE IDs are listed in the table below.

Resumen del problema

Les analyses de sécurité peuvent identifier DSM 20.1.2 comme potentiellement vulnérable à l’exposition mentionnée ci-dessus en raison de la présence de la bibliothèque Apache Log4j version 2.17.0.
 
Consultez la section « Recommandations » ci-dessous pour plus d’informations sur chaque CVE.

Recomendaciones

Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie Storage Center a déterminé que Dell Storage Manager 20.1.2 n’était pas vulnérable.
 
Composant tiers ID CVE Récapitulatif de la faille de sécurité Raison pour laquelle le produit n’est pas vulnérable Date de détermination du faux positif
Apache Log4j 2.17.0 CVE-2021-44832 Attaque potentielle d’exécution de code à distance lorsque le code utilise un appender JDBC avec un URI de source de données LDAP JNDI lorsqu’un attaquant a le contrôle du serveur LDAP cible. DSM n’utilise pas la fonctionnalité d’appender JDBC. 4 janvier 2022

Productos afectados

Dell Storage Manager, Dell Storage Manager, OEM Dell Storage Manager, Product Security Information
Propiedades del artículo
Número del artículo: 000195870
Tipo de artículo: Security KB
Última modificación: 18 sept 2025
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.