Søkeskanning viser falskt positivt resultat for OpenLDAP-sikkerhetsproblemer CVE-2002-1379 og CVE-2002-1378

Zhrnutie: Denne artikkelen dekker falske positive sårbarheter i Dell Search-programvaren. Skanneren kan vise at søk er sårbart for CVE-2002-1379 og CVE-2002-1378 for OpenLDAP.

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Symptómy

Skanneren viser at søk er sårbart for CVE-2002-1379 og CVE-2002-1378.

Príčina

Dette er en falsk positiv.

Riešenie

Dette er et falskt positivt resultat. 

Disse CVE-ene viser følgende:
  • OpenLDAP2 (OpenLDAP 2) 2.2.0 og tidligere versjoner gjør det mulig for eksterne eller lokale angripere å kjøre vilkårlig kode når libldap leser .ldaprc fil i programmer som kjører med ekstra privilegier.
  • Søk kjører OpenLDAP versjon 2.4.44. Dette sikkerhetsproblemet er bare gyldig for 2.2.0 og eldre versjoner som ikke kjører på Søk.
Vlastnosti článku
Číslo článku: 000224931
Typ článku: Solution
Dátum poslednej úpravy: 09 máj 2024
Verzia:  1
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.