CVE-2012-1453

Оценки

EPSS

0.785средний78.5%
0%20%40%60%80%100%

Процентиль: 78.5%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:P/A:N

Описание

Парсер CAB-файлов в Dr.Web 5.0.2.03300, Trend Micro HouseCall 9.120.0.1004, Kaspersky Anti-Virus 7.0.0.125, Sophos Anti-Virus 4.61.0, Trend Micro AntiVirus 9.120.0.1004, McAfee Gateway (ранее Webwasher) 2010.1C, Emsisoft Anti-Malware 5.1.0.1, CA eTrust Vet Antivirus 36.1.8511, Antiy Labs AVL SDK 2.0.3.7, Antimalware Engine 1.1.6402.0 в Microsoft Security Essentials 2.0, Rising Antivirus 22.83.00.03, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Fortinet Antivirus 4.2.254.0 и Panda Antivirus 10.0.2.7 позволяет удаленным злоумышленникам обходить обнаружение вредоносного ПО через CAB-файл с измененным полем coffFiles. ПРИМЕЧАНИЕ: в дальнейшем это может быть РАЗБИТО на несколько CVE, если будет опубликована дополнительная информация, показывающая, что ошибка произошла независимо в различных реализациях CAB-парсера.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-264

Уязвимое ПО (14)

Тип: Конфигурация

Поставщик: antiy

Продукт: avl_sdk

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: ca

Продукт: etrust_vet_antivirus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: drweb

Продукт: dr.web_antivirus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: emsisoft

Продукт: anti-malware

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortinet_antivirus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: ikarus

Продукт: ikarus_virus_utilities_t3_command_line_scanner

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: kaspersky

Продукт: kaspersky_anti-virus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: mcafee

Продукт: gateway

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: security_essentials

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: pandasecurity

Продукт: panda_antivirus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*...

Источник: nvd