Faille de sécurité liée aux faux positifs dans le plug-in Dell EMC OpenManage pour Nagios Core
Résumé: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur le plug-in Dell EMC OpenManage pour Nagios Core versions 3.1 et antérieures, mais qui peuvent être identifiées par des scanners de sécurité. ...
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Type d’article de sécurité
Security KB
Identifiant CVE
The CVE IDs are listed in the table below.
Résumé des problèmes
Voir la section Recommandation ci-dessous pour plus d’informations sur chaque CVE.
Recommandations
Les vulnérabilités énumérées dans le tableau ci-dessous sont classées par date, à partir de la date à laquelle l’équipe d’ingénierie du plug-in Dell EMC OpenManage pour Nagios Core a déterminé que les versions 3.1 et antérieures du plug-in Dell EMC OpenManage pour Nagios Core ne sont pas vulnérables.
| Composant tiers | ID CVE | Récapitulatif de la faille de sécurité | Raison pour laquelle le produit n’est pas vulnérable | Date de détermination du faux positif |
| Apache Log4j 1.2.17-cloudera1 | CVE-2021-4104 | Nécessite l’utilisation de JMSAppender, une configuration non standard | N’utilise pas la configuration JMSAppender | 20 décembre 2021 |
| Apache Log4j 1.2.17-cloudera1 | CVE-2019-17571 | Nécessite l’utilisation de SocketServer, une configuration non standard | N’utilise pas la configuration de SocketServer | 20 décembre 2021 |
| Apache Log4j 1.2.17-cloudera1 | CVE-2022-23302 | Nécessite l’utilisation de JMSAppender, une configuration non standard | N’utilise pas la configuration JMSAppender | 11 mars 2022 |
| Apache Log4j 1.2.17-cloudera1 | CVE-2022-23305 | Nécessite l’utilisation de JDBCAppender, une configuration non standard | Ne pas utiliser la configuration JDBCAppender | 11 mars 2022 |
| Apache Log4j 1.2.17-cloudera1 | CVE-2022-23307 | Nécessite l’utilisation de Chainsaw, une configuration non standard | N’utilise pas la configuration Chainsaw | 11 mars 2022 |
Mention légale
Produits concernés
Dell OpenManage Plug-in for Nagios Core, Dell OpenManage Plug-in for Nagios Core version 2.0, Dell OpenManage Plug-in for Nagios Core version 1.0, Dell EMC OpenManage Plug-in for Nagios Core - Current Version
, Dell OpenManage Plug-in for Nagios Core version 2.1, Dell EMC OpenManage Plug-in v3.0 for Nagios Core, Product Security Information
...
Propriétés de l’article
Numéro d’article: 000195050
Type d’article: Security KB
Dernière modification: 01 avr. 2022
Version: 2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.