Faux positif de faille de sécurité de Dell Storage Manager
요약: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur Storage Center Dell Storage Manager, mais qui peuvent être signalées par des scanners de sécurité. ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
보안 문서 유형
Security KB
CVE 식별자
| The CVE IDs are listed in the table below. |
문제 요약
Les analyses de sécurité peuvent identifier DSM 20.1.2 comme potentiellement vulnérable à l’exposition mentionnée ci-dessus en raison de la présence de la bibliothèque Apache Log4j version 2.17.0.
Consultez la section « Recommandations » ci-dessous pour plus d’informations sur chaque CVE.
권장 사항
Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie Storage Center a déterminé que Dell Storage Manager 20.1.2 n’était pas vulnérable.
| Composant tiers | ID CVE | Récapitulatif de la faille de sécurité | Raison pour laquelle le produit n’est pas vulnérable | Date de détermination du faux positif |
| Apache Log4j 2.17.0 | CVE-2021-44832 | Attaque potentielle d’exécution de code à distance lorsque le code utilise un appender JDBC avec un URI de source de données LDAP JNDI lorsqu’un attaquant a le contrôle du serveur LDAP cible. | DSM n’utilise pas la fonctionnalité d’appender JDBC. | 4 janvier 2022 |
법적 고지 사항
해당 제품
Dell Storage Manager, Dell Storage Manager, OEM Dell Storage Manager, Product Security Information문서 속성
문서 번호: 000195870
문서 유형: Security KB
마지막 수정 시간: 18 9월 2025
버전: 3
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.