Czy na data protection advisor wpływa iniekcja plików cookie libcurl 7.9.1 8.4.0
Summary: Czy iniekcja plików cookie w libcurl 7.9.1 8.4.0 wpływa na rozwiązanie Data Protection Advisor (DPA)?
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Symptoms
Skaner zabezpieczeń zgłasza "libcurl 7.9.1 8.4.0 Cookie Injection" na agencie DPA.
Ścieżka, której dotyczy problem:
Ścieżka, której dotyczy problem:
/opt/emc/dpa/agent/lib/libcurl.so.4Zainstalowana wersja:
- 7.47.1
- 8.4.0
Cause
Ta luka powstała z powodu użycia interfejsu API:
CVE-2023-38546: Iniekcja plików cookie bez pliku
"curl_easy_duphandle".Lukę opisano pod adresem:
CVE-2023-38546: Iniekcja plików cookie bez pliku
Resolution
Zgodnie z działem inżynieryjnym DPA usługi agentów DPA i DPA nie korzystają z tego interfejsu API. Ta luka nie wpływa na usługi agenta DPA ani DPA. Nie jest wymagane dalsze działanie.
Etkilenen Ürünler
Data Protection AdvisorMakale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version: 2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.