DPC: Il Vulnerability Scanner segnala Node.js e la versione MongoDB non supportate

Riepilogo: Lo scanner di vulnerabilità segnala che il server DPC esegue Node.js versione o MongoDB non supportata.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Lo scanner mostra che Node.js, installato su DPC non è supportato.

Lo scanner mostra che MongoDB, installato su DPC non è supportato.

Causa

Questo è il risultato dell'esecuzione di uno scanner di vulnerabilità sul server DPC.

Risoluzione

La gestione e la progettazione del prodotto hanno fornito le seguenti informazioni su questo problema. 

 

MongDB:

"MongoDB 4.2.x will remain at its current version within our architecture. While MongoDB is out of vendor compatibility/compliance, our multilayered security architecture prevents external attacks: MongoDB is not directly accessible from external networks, protected by firewall rules, and only accessible internally through authenticated application layers. This isolation eliminates direct attack vectors, making the system secure despite EOL status. We continue to provide break/fix support and security patching where applicable and possible."

 

Node.js:

"We acknowledge Node.js 16.x (v16.20.2) reached End-of-Life. However, our deployment architecture eliminates attack surfaces: Node.js is bundled within the application (not system-wide), production serves only prebuilt static files, Node.js runtime is never exposed to network requests, and the npm package manager is absent in production. This means attackers cannot directly target or exploit Node.js vulnerabilities, making the deployment secure despite EOL status."

Prodotti

Data Protection Central
Proprietà dell'articolo
Numero articolo: 000459348
Tipo di articolo: Solution
Ultima modifica: 04 mag 2026
Versione:  1
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.