一、 漏洞 CVE-2020-9264 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"ESET文件归档支持模块1296前允许通过创建压缩信息字段在ZIP文件中绕过病毒检测。这影响智能安全高级版、互联网安全、NOD32杀毒软件、网络安全Pro(macOS)、网络安全(macOS)、Android移动安全、智能电视安全以及NOD32杀毒软件4对Linux桌面版的版本。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ESET Archive Support Module before 1296 allows virus-detection bypass via a crafted Compression Information Field in a ZIP archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ESET Archive Support Module 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ESET Smart Security Premium等都是斯洛伐克ESET公司的产品。Smart Security Premium是一套杀毒软件。Internet Security是一套针对互联网安全的杀毒软件。NOD32 Antivirus是一套杀毒软件。Archive Support Module是其中的一个存档支持模块。 ESET Archive Support Module 1296之前版本中存在安全漏洞。攻击者可借助ZIP文件中的特制的Compression Information字段利用该漏
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-9264 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-9264 的情报信息