Computer Associates eTrust反病毒恶意代码探测绕过漏洞

Computer Associates eTrust反病毒恶意代码探测绕过漏洞

漏洞ID 1201960 漏洞类型 设计错误
发布时间 2004-02-16 更新时间 2005-10-20
图片[1]-Computer Associates eTrust反病毒恶意代码探测绕过漏洞-安全小百科CVE编号 CVE-2004-2305
图片[2]-Computer Associates eTrust反病毒恶意代码探测绕过漏洞-安全小百科CNNVD-ID CNNVD-200412-479
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-479
|漏洞详情
ComputerAssociateseTrustAntivirus是一款CA公司的反病毒系统。CAeTrustAntivirus不正确检测ZIP档文件,远程攻击者可以利用这个漏洞绕过反病毒引擎检查。如果ZIP档文件包含密码保护的文件,执行扫描操作时,仅仅对有密码保护的文件进行扫描后不会再对其他文件进行扫描,因此攻击者可以构建包含恶意文件的ZIP档文件,绕过检查,使用户在”信任”状态下操作恶意程序。
|参考资料

来源:XF
名称:etrust-antivirus-scan-bypass(15230)
链接:http://xforce.iss.net/xforce/xfdb/15230
来源:SECTRACK
名称:1009074
链接:http://www.securitytracker.com/alerts/2004/Feb/1009074.html
来源:BID
名称:9665
链接:http://www.securityfocus.com/bid/9665
来源:NSFOCUS
名称:6064
链接:http://www.nsfocus.net/vulndb/6064

相关推荐: HP dced远程缓冲区溢出漏洞

HP dced远程缓冲区溢出漏洞 漏洞ID 1201501 漏洞类型 未知 发布时间 2004-08-06 更新时间 2004-08-06 CVE编号 CVE-2004-0716 CNNVD-ID CNNVD-200408-040 漏洞平台 N/A CVSS评…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享