Поисковое сканирование показывает ложный результат для уязвимостей OpenLDAP CVE-2002-1379 и CVE-2002-1378

Summary: В этой статье рассматриваются ложные уязвимости в программном обеспечении Dell Search. Сканер может показать, что Search уязвим для CVE-2002-1379 и CVE-2002-1378 для OpenLDAP.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Сканер показывает, что Search уязвим к CVE-2002-1379 и CVE-2002-1378.

Cause

Это ошибочное срабатывание.

Resolution

Это ложноположительный результат. 

Эти CVE показывают следующее:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 и более ранних версий позволяет удаленным или локальным злоумышленникам запускать произвольный код, когда libldap читает .ldaprc Файлы в приложениях, запущенных с дополнительными привилегиями.
  • В поиске используется OpenLDAP версии 2.4.44. Эта уязвимость действительна только для версии 2.2.0 и более ранних версий, которые не работают в Поиске.
Proprietăți articol
Article Number: 000224931
Article Type: Solution
Ultima modificare: 09 mai 2024
Version:  1
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.