Sophos Anti-Virus 4.33.0, when... CVE-2008-5541 CNNVD-200812-227

9.3 AV AC AU C I A
发布: 2008-12-12
修订: 2018-10-11

Sophos Anti-Virus是Sophos plc 公司开发的一款集查杀病毒、查杀间谍软件和 HIPS(宿主入侵防御系统)于一身的软件。 Sophos Anti-Virus 4.33.0版本,当Internet Explorer 6版本或7版本被使用时,远程攻击者通过先放置一个MZ头(又称"EXE info"),然后修改它们的文件名使它们(1) 没有扩展名;(2)具有一个 .txt扩展名;(3)具有一个.jpg扩展名,例如包含CVE-2006-5745的一个文件,以绕过反病毒软件的扫描。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息