Symantec Norton AntiVirus异常处理不一致MIME头漏洞

Symantec Norton AntiVirus异常处理不一致MIME头漏洞

漏洞ID 1204661 漏洞类型 设计错误
发布时间 2002-03-07 更新时间 2005-10-20
图片[1]-Symantec Norton AntiVirus异常处理不一致MIME头漏洞-安全小百科CVE编号 CVE-2002-1777
图片[2]-Symantec Norton AntiVirus异常处理不一致MIME头漏洞-安全小百科CNNVD-ID CNNVD-200212-110
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-110
|漏洞详情
SymantecNortonAntiVirus2002是一款流行的反病毒程序,支持对邮件系统进行扫描保护。SymantecNortonAntiVirus2002在处理不一致的MIME头中存在漏洞,可以导致此类邮件绕过SymantecNortonAntiVirus的扫描探测。如果Content-Type域中提供SymantecNortonAntiVirus应用程序不包含的文件类型,而在Content-Disposition域中又使用原始文件的类型,可以导致NortonAnti-Virus2002仅仅查看检查Content-Type域中的文件类型而不对Content-Disposition域中的文件类型进行检测,导致Content-Disposition域中的文件被相关的应用程序如Outlook执行,这样导致嵌入到文件中的病毒或者恶意代码将不会在邮件处理上被探测到。
|参考资料

来源:XF
名称:nav-contenttype-bypass-protection(8392)
链接:http://xforce.iss.net/xforce/xfdb/8392
来源:BID
名称:4246
链接:http://www.securityfocus.com/bid/4246
来源:NSFOCUS
名称:2364
链接:http://www.nsfocus.net/vulndb/2364

相关推荐: Microsoft Systems Management Server 1.2/2.0 – Remote Denial of Service

Microsoft Systems Management Server 1.2/2.0 – Remote Denial of Service 漏洞ID 1054520 漏洞类型 发布时间 2004-07-14 更新时间 2004-07-14 CVE编号 N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享