Влияет ли на Data Protection Advisor внедрение файлов cookie libcurl 7.9.1 8.4.0

Summary: Влияет ли внедрение файлов cookie libcurl 7.9.1 8.4.0 на Data Protection Advisor (DPA)?

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Сканер безопасности сообщает об ошибке «libcurl 7.9.1 8.4.0 Cookie Injection»  на агенте DPA.

Затронутый путь:
/opt/emc/dpa/agent/lib/libcurl.so.4
Установленная версия:
  • 7.47.1
Исправленная версия:
  • 8.4.0

Cause

Данная уязвимость возникает из-за использования API:
"curl_easy_duphandle".
Эта уязвимость описана в:CVE-2023-38546:
Внедрение файлов cookie без файла
  Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Resolution

Согласно проектированию DPA, сервисы агента DPA и DPA не используют этот API. Эта уязвимость не влияет на DPA или сервисы агента DPA. Никаких действий не требуется. 

Etkilenen Ürünler

Data Protection Advisor
Makale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.