Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9264

Опубликовано: 18 фев. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

ESET Archive Support Module before 1296 allows virus-detection bypass via a crafted Compression Information Field in a ZIP archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:eset:cyber_security:*:*:*:*:*:macos:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:cyber_security:*:*:*:*:pro:macos:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:internet_security:*:*:*:*:*:*:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:mobile_security:*:*:*:*:*:android:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:nod32_antivirus:*:*:*:*:*:*:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:nod32_antivirus:4:*:*:*:*:linux:*:*
cpe:2.3:a:eset:smart_security:*:*:*:*:premium:*:*:*
Версия до 1296 (исключая)
cpe:2.3:a:eset:smart_tv_security:*:*:*:*:*:*:*:*
Версия до 1296 (исключая)

EPSS

Процентиль: 48%
0.00252
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-436

Связанные уязвимости

github
больше 3 лет назад

ESET Archive Support Module before 1296 allows virus-detection bypass via a crafted Compression Information Field in a ZIP archive. This affects versions before 1294 of Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android, Smart TV Security, and NOD32 Antivirus 4 for Linux Desktop.

EPSS

Процентиль: 48%
0.00252
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-436