Faux positif de faille de sécurité de Dell Storage Manager
Riepilogo: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur Storage Center Dell Storage Manager, mais qui peuvent être signalées par des scanners de sécurité. ...
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Tipo di articolo sulla sicurezza
Security KB
ID CVE
| The CVE IDs are listed in the table below. |
Riepilogo del problema
Les analyses de sécurité peuvent identifier DSM 20.1.2 comme potentiellement vulnérable à l’exposition mentionnée ci-dessus en raison de la présence de la bibliothèque Apache Log4j version 2.17.0.
Consultez la section « Recommandations » ci-dessous pour plus d’informations sur chaque CVE.
Raccomandazioni
Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie Storage Center a déterminé que Dell Storage Manager 20.1.2 n’était pas vulnérable.
| Composant tiers | ID CVE | Récapitulatif de la faille de sécurité | Raison pour laquelle le produit n’est pas vulnérable | Date de détermination du faux positif |
| Apache Log4j 2.17.0 | CVE-2021-44832 | Attaque potentielle d’exécution de code à distance lorsque le code utilise un appender JDBC avec un URI de source de données LDAP JNDI lorsqu’un attaquant a le contrôle du serveur LDAP cible. | DSM n’utilise pas la fonctionnalité d’appender JDBC. | 4 janvier 2022 |
Dichiarazione di non responsabilità
Prodotti interessati
Dell Storage Manager, Dell Storage Manager, OEM Dell Storage Manager, Product Security InformationProprietà dell'articolo
Numero articolo: 000195870
Tipo di articolo: Security KB
Ultima modifica: 18 set 2025
Versione: 3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.