Skanowanie wyszukiwania wykazuje fałszywie dodatni wynik dla luk OpenLDAP CVE-2002-1379 i CVE-2002-1378

Summary: Ten artykuł dotyczy fałszywie dodatnich luk w zabezpieczeniach oprogramowania Dell Search. Skaner może pokazać, że wyszukiwarka jest podatna na luki CVE-2002-1379 i CVE-2002-1378 w przypadku OpenLDAP. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Skaner pokazuje, że wyszukiwarka jest podatna na luki CVE-2002-1379 i CVE-2002-1378.

Cause

Jest to wynik fałszywie pozytywny.

Resolution

Jest to wynik fałszywie pozytywny. 

Poniżej przedstawiono następujące CVE:
  • OpenLDAP2 (OpenLDAP 2) w wersji 2.2.0 i wcześniejszych umożliwia zdalnym lub lokalnym atakującym uruchomienie dowolnego kodu w następujących sytuacjach: libldap czytamy .ldaprc w aplikacjach, które są uruchomione z dodatkowymi uprawnieniami.
  • Usługa Search działa z oprogramowaniem OpenLDAP w wersji 2.4.44. Ta luka w zabezpieczeniach dotyczy tylko wersji 2.2.0 i starszych, które nie są uruchamiane w wyszukiwarce.
Proprietăți articol
Article Number: 000224931
Article Type: Solution
Ultima modificare: 09 May 2024
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.