漏洞标题
N/A
漏洞描述信息
## 漏洞概述
ClamAV 0.80 及更早版本中存在一个漏洞,允许远程攻击者通过在 data: URL 中使用 base64 编码的图像来绕过病毒扫描。
## 影响版本
- ClamAV 0.80 及更早版本
## 漏洞细节
该漏洞源于 ClamAV 在处理 base64 编码的图像时未能正确解析位于 data: URL 中的图像内容。攻击者可以通过在数据.URI 中嵌入特定的 base64 编码图像来绕过病毒扫描。
## 漏洞影响
远程攻击者可以利用此漏洞绕过病毒扫描,从而在系统中注入恶意软件或其他有害内容,进而对系统安全构成威胁。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ClamAV 0.80 and earlier allows remote attackers to bypass virus scanning via a base64 encoded image in a data: (RFC 2397) URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Base64编码图像失败漏洞
漏洞描述信息
ClamAV 0.80及更早版本使得远程攻击者可以通过在一个data: (RFC 2397) URL内的base64编码图像来绕过病毒扫描。
CVSS信息
N/A
漏洞类别
其他