漏洞标题
N/A
漏洞描述信息
F-Secure Anti-Virus Client Security 6.02中的格式字符串漏洞允许本地用户通过在通信设置页面中管理服务器名称字段的格式字符串引用 cause a denial of service 并可能获得权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Format string vulnerability in F-Secure Anti-Virus Client Security 6.02 allows local users to cause a denial of service and possibly gain privileges via format string specifiers in the Management Server name field on the Communication settings page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
F-Secure Anti-Virus Client Security本地格式串处理漏洞
漏洞描述信息
F-Secure Anti-Virus Client Security是PC平台上的实时病毒监测和防护系统,支持所有WINDOWS系统。 F-Secure Anti-Virus Client Security在处理Management Server名称字段时存在格式串处理漏洞,如果攻击者在Communication设置的Management Server名称字段中提供了特制格式串的话,就可以读写任意内存,并可以导致拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题