Avira AntiVir MZ头信息文件绕过扫描漏洞 CVE-2008-5521 CNNVD-200812-207

9.3 AV AC AU C I A
发布: 2008-12-12
修订: 2018-10-11

Avira AntiVir 是一款德国著名杀毒软件的中文昵称,其英文名为AntiVir。 Avira AntiVir 7.9.0.36版本和可能版本7.8.1.28, 当Internet Explorer 6版本或7版本被使用时,远程攻击者通过先放置一个MZ头(又称\"EXE info\"),然后修改它们的文件名使它们:(1) 没有扩展名;(2)具有一个 .txt扩展名;(3)具有一个.jpg扩展名 ,例如包含CVE-2006-5745的一个文件,以绕过反病毒软件的检测。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息