目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2012-1457— 多个杀毒产品TAR文件权限许可和访问控制漏洞

AI 预测 9.1 利用难度: 中等 EPSS 98.29% · P100
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-1457 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The TAR file parser in Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, avast! Antivirus 4.8.1351.0 and 5.0.677.0, AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, ClamAV 0.96.4, Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, G Data AntiVirus 21, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, VBA32 3.12.14.2, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a TAR archive entry with a length field that exceeds the total TAR file size. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
多个杀毒产品TAR文件权限许可和访问控制漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Avira AntiVir 7.11.1.163版本,Antiy Labs AVL SDK 2.0.3.7版本,avast! Antivirus 4.8.1351.0版本以及5.0.677.0版本,AVG Anti-Virus 10.0.0.1190版本,Bitdefender 7.2版本,Quick Heal(又称Cat QuickHeal)11.00版本,ClamAV 0.96.4版本,Command Antivirus 5.2.11.5版本,Emsisoft Anti-Malware 5.1.0.1
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-1457 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-1457 的情报信息

登录查看更多情报信息。

CVE-2012-1457 厂商安全公告 (14)

CVE-2012-1457 邮件列表归档 (1)

CVE-2012-1457 其他参考 (1)

同批安全公告 · n/a · 2012-03-21 · 共 45 条

CVE-2012-1451多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1454多个杀毒产品ELF文件权限许可和访问控制漏洞
CVE-2012-1453多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1455多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1459多个杀毒产品TAR文件权限许可和访问控制漏洞
CVE-2012-1460多个杀毒产品.tar.gz文件权限许可和访问控制漏洞
CVE-2012-1461多个杀毒产品.tar.gz文件权限许可和访问控制漏洞
CVE-2012-1462多个杀毒产品ZIP文件权限许可和访问控制漏洞
CVE-2012-1463多个杀毒软件产品ELF文件权限许可和访问控制漏洞
CVE-2012-1458多个杀毒产品CHM文件权限许可和访问控制漏洞
CVE-2012-1452多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1450多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1449多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1448多个杀毒产品CAB文件权限许可和访问控制漏洞
CVE-2012-1447多个杀毒产品ELF文件权限许可和访问控制漏洞
CVE-2012-1446多个杀毒产品ELF文件权限许可和访问控制漏洞
CVE-2012-1445多个杀毒产品ELF文件权限许可和访问控制漏洞
CVE-2012-1444多个杀毒产品ELF文件权限许可和访问控制漏洞
CVE-2012-1443多个杀毒产品RAR文件权限许可和访问控制漏洞
CVE-2012-1442多个杀毒产品ELF文件权限许可和访问控制漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-1457

暂无评论


发表评论