一、 漏洞 CVE-2006-0338 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 F-Secure Anti-Virus的一些适用于Windows和Linux的产品和版本存在漏洞,攻击者可以利用该漏洞通过格式错误的RAR和ZIP存档隐藏任意文件和数据,这些存档未能得到恰当的扫描。 ## 影响版本 - Anti-Virus for Windows Servers 5.52及更早版本 - Internet Security 2004, 2005, 2006 - Anti-Virus for Linux Servers 4.64及更早版本 ## 漏洞细节 攻击者可以利用格式错误的RAR和ZIP存档来绕过F-Secure Anti-Virus的扫描功能,从而隐藏恶意文件或数据。由于源文件格式未被正确检查或处理,这些存档中的恶意内容可能未被检测到。 ## 影响 该漏洞可能导致恶意软件或未经授权的数据通过这些存档格式在受影响的系统中传播或潜入,增加系统安全风险。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple F-Secure Anti-Virus products and versions for Windows and Linux, including Anti-Virus for Windows Servers 5.52 and earlier, Internet Security 2004, 2005 and 2006, and Anti-Virus for Linux Servers 4.64 and earlier, allow remote attackers to hide arbitrary files and data via malformed (1) RAR and (2) ZIP archives, which are not properly scanned.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
F-Secure多个归档文件处理漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
适用于windows和Linux的多个F-Secure Anti-Virus产品和版本,包括Anti-Virus for Windows Servers 5.52及更早版本、Internet Security 2004、2005和2006以及Anti-Virus for Linux Servers 4.64及更早版本,远程攻击者可以通过未进行适当扫描的形态异常的(1) RAR和(2) ZIP归档文件来隐藏任意文件和数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-0338 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-0338 的情报信息