McAfee,Computer Associates, Kaspersky, Sophos, Eset and RAV是一些反病毒软件。 多家防病毒厂商软件在处理.zip文件时存在问题,远程攻击者可以利用这个漏洞夹带恶意代码绕过反病毒软件的检查。 问题存在于对.zip档头字段的解析,.zip文件格式存储压缩文件的信息分两个部分,一个是本地(local)头字段,一个是全局(global)头字段。本地头字段数据存在于压缩数据文件之前,而全局字段存在于.zip档最后。攻击者可以修改本地和全局头字段信息中归档文件
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0934 | Kaspersky zip 安全漏洞 | |
| CVE-2004-1037 | TWiki 搜索功能 任意SHELL命令执行漏洞 | |
| CVE-2004-1006 | ISC DHCP 格式化字符串漏洞 | |
| CVE-2004-0992 | Proxytunnel 远程格式串任意指令执行漏洞 | |
| CVE-2004-0986 | iptables 自动装载模块失败漏洞 | |
| CVE-2004-0983 | Ruby CGI模块 未明拒绝服务漏洞 | |
| CVE-2004-0982 | MPG123远程URL打开缓冲区溢出漏洞 | |
| CVE-2004-0981 | ImageMagick远程EXIF解析缓冲区溢出漏洞 | |
| CVE-2004-0980 | EZ-IPupdate远程格式化字符串漏洞 | |
| CVE-2004-0941 | GD图形库多个未指定的远程缓冲区溢出漏洞 | |
| CVE-2004-0939 | Juniper Neoteris IVE远程密码猜测攻击漏洞 | |
| CVE-2004-0936 | RAV AntiVirus zip 安全漏洞 | |
| CVE-2004-0935 | Eset AntiVirus zip 安全漏洞 | |
| CVE-2004-0563 | Freenet6客户端默认安装配置文件权限漏洞 | |
| CVE-2004-0933 | 多家防病毒软件 安全漏洞 | |
| CVE-2004-0932 | McAfee AntiVirus zip 安全漏洞 | |
| CVE-2004-0930 | Samba ms_fnmatch 拒绝服务漏洞 | |
| CVE-2004-0917 | Vignette ApplicationPortal 远程信息泄露漏洞 | |
| CVE-2004-0916 | cabextract 目录遍历漏洞 | |
| CVE-2004-0882 | Samba QFILEPATHINFO 缓冲区溢出漏洞 |
显示前 20 条,共 26 条。 查看全部 → →
暂无评论