El análisis de búsqueda muestra un resultado falso positivo para las vulnerabilidades de OpenLDAP CVE-2002-1379 y CVE-2002-1378

Summary: En este artículo, se abordan las vulnerabilidades de falsos positivos en el software de búsqueda de Dell. El escáner puede mostrar que la búsqueda es vulnerable a CVE-2002-1379 y CVE-2002-1378 para OpenLDAP. ...

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

El escáner muestra que la búsqueda es vulnerable a CVE-2002-1379 y CVE-2002-1378.

Cause

Es un falso positivo.

Resolution

Este es un resultado falso positivo. 

Estas CVE muestran lo siguiente:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 y versiones anteriores permiten que los atacantes remotos o locales ejecuten código arbitrario cuando libldap lee el .ldaprc dentro de aplicaciones que se ejecutan con privilegios adicionales.
  • La búsqueda ejecuta OpenLDAP versión 2.4.44. Esta vulnerabilidad solo es válida para 2.2.0 y versiones anteriores que no se ejecutan en Search.
Proprietăți articol
Article Number: 000224931
Article Type: Solution
Ultima modificare: 09 mai 2024
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.