Is Data Protection Advisor 受到 libcurl 7.9.1 8.4.0 Cookie 注入的影響

Summary: libcurl 7.9.1 8.4.0 Cookie 注入是否會影響 Data Protection Advisor (DPA)?

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

安全性掃描器在 DPA 代理程式上回報「libcurl 7.9.1 8.4.0 Cookie 注入」 

受影響的路徑:
/opt/emc/dpa/agent/lib/libcurl.so.4
已安裝版本:
  • 7.47.1
修正版本:
  • 8.4.0

Cause

此漏洞是由於使用 API 所導致:
"curl_easy_duphandle".
此漏洞的說明為:
CVE-2023-38546:Cookie 注入,無檔案  此超連結會帶您前往 Dell Technologies 以外的網站。

Resolution

根據 DPA 工程部門,DPA 代理程式服務和 DPA 不會使用此 API。此漏洞不會影響 DPA 或 DPA 代理程式服務。無需採取任何動作。 

Etkilenen Ürünler

Data Protection Advisor
Makale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.