McAfee,Computer Associates, Kaspersky, Sophos, Eset and RAV是一些反病毒软件。 多家防病毒厂商软件在处理.zip文件时存在问题,远程攻击者可以利用这个漏洞夹带恶意代码绕过反病毒软件的检查。 问题存在于对.zip档头字段的解析,.zip文件格式存储压缩文件的信息分两个部分,一个是本地(local)头字段,一个是全局(global)头字段。本地头字段数据存在于压缩数据文件之前,而全局字段存在于.zip档最后。攻击者可以修改本地和全局头字段信息中归档文件
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0934 | Kaspersky zip 安全漏洞 | |
| CVE-2004-1037 | TWiki 搜索功能 任意SHELL命令执行漏洞 | |
| CVE-2004-1006 | ISC DHCP 格式化字符串漏洞 | |
| CVE-2004-0992 | Proxytunnel 远程格式串任意指令执行漏洞 | |
| CVE-2004-0986 | iptables 自动装载模块失败漏洞 | |
| CVE-2004-0983 | Ruby CGI模块 未明拒绝服务漏洞 | |
| CVE-2004-0982 | MPG123远程URL打开缓冲区溢出漏洞 | |
| CVE-2004-0981 | ImageMagick远程EXIF解析缓冲区溢出漏洞 | |
| CVE-2004-0980 | EZ-IPupdate远程格式化字符串漏洞 | |
| CVE-2004-0941 | GD图形库多个未指定的远程缓冲区溢出漏洞 | |
| CVE-2004-0939 | Juniper Neoteris IVE远程密码猜测攻击漏洞 | |
| CVE-2004-0936 | RAV AntiVirus zip 安全漏洞 | |
| CVE-2004-0935 | Eset AntiVirus zip 安全漏洞 | |
| CVE-2004-0563 | Freenet6客户端默认安装配置文件权限漏洞 | |
| CVE-2004-0933 | 多家防病毒软件 安全漏洞 | |
| CVE-2004-0932 | McAfee AntiVirus zip 安全漏洞 | |
| CVE-2004-0930 | Samba ms_fnmatch 拒绝服务漏洞 | |
| CVE-2004-0917 | Vignette ApplicationPortal 远程信息泄露漏洞 | |
| CVE-2004-0916 | cabextract 目录遍历漏洞 | |
| CVE-2004-0882 | Samba QFILEPATHINFO 缓冲区溢出漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet