Czy na data protection advisor wpływa iniekcja plików cookie libcurl 7.9.1 8.4.0

Summary: Czy iniekcja plików cookie w libcurl 7.9.1 8.4.0 wpływa na rozwiązanie Data Protection Advisor (DPA)?

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Skaner zabezpieczeń zgłasza "libcurl 7.9.1 8.4.0 Cookie Injection"  na agencie DPA.

Ścieżka, której dotyczy problem:
/opt/emc/dpa/agent/lib/libcurl.so.4
Zainstalowana wersja:
  • 7.47.1
Naprawiono wersję:
  • 8.4.0

Cause

Ta luka powstała z powodu użycia interfejsu API:
"curl_easy_duphandle".
Lukę opisano pod adresem:
CVE-2023-38546: Iniekcja plików cookie bez pliku  Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Resolution

Zgodnie z działem inżynieryjnym DPA usługi agentów DPA i DPA nie korzystają z tego interfejsu API. Ta luka nie wpływa na usługi agenta DPA ani DPA. Nie jest wymagane dalsze działanie. 

Etkilenen Ürünler

Data Protection Advisor
Makale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.