Влияет ли на Data Protection Advisor внедрение файлов cookie libcurl 7.9.1 8.4.0
Summary: Влияет ли внедрение файлов cookie libcurl 7.9.1 8.4.0 на Data Protection Advisor (DPA)?
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Symptoms
Сканер безопасности сообщает об ошибке «libcurl 7.9.1 8.4.0 Cookie Injection» на агенте DPA.
Затронутый путь:
Затронутый путь:
/opt/emc/dpa/agent/lib/libcurl.so.4Установленная версия:
- 7.47.1
- 8.4.0
Cause
Данная уязвимость возникает из-за использования API:
Внедрение файлов cookie без файла
"curl_easy_duphandle".Эта уязвимость описана в:CVE-2023-38546:
Внедрение файлов cookie без файла
Resolution
Согласно проектированию DPA, сервисы агента DPA и DPA не используют этот API. Эта уязвимость не влияет на DPA или сервисы агента DPA. Никаких действий не требуется.
Etkilenen Ürünler
Data Protection AdvisorMakale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version: 2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.