漏洞标题
N/A
漏洞描述信息
"ESET文件归档支持模块1296前允许通过创建压缩信息字段在ZIP文件中绕过病毒检测。这影响智能安全高级版、互联网安全、NOD32杀毒软件、网络安全Pro(macOS)、网络安全(macOS)、Android移动安全、智能电视安全以及NOD32杀毒软件4对Linux桌面版的版本。"
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ESET Archive Support Module before 1296 allows virus-detection bypass via a crafted Compression Information Field in a ZIP archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ESET Archive Support Module 输入验证错误漏洞
漏洞描述信息
ESET Smart Security Premium等都是斯洛伐克ESET公司的产品。Smart Security Premium是一套杀毒软件。Internet Security是一套针对互联网安全的杀毒软件。NOD32 Antivirus是一套杀毒软件。Archive Support Module是其中的一个存档支持模块。 ESET Archive Support Module 1296之前版本中存在安全漏洞。攻击者可借助ZIP文件中的特制的Compression Information字段利用该漏
CVSS信息
N/A
漏洞类别
输入验证错误