Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9320

Опубликовано: 20 фев. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

Avira AV Engine before 8.3.54.138 allows virus-detection bypass via a crafted ISO archive. This affects versions before 8.3.54.138 of Antivirus for Endpoint, Antivirus for Small Business, Exchange Security (Gateway), Internet Security Suite for Windows, Prime, Free Security Suite for Windows, and Cross Platform Anti-malware SDK. NOTE: Vendor asserts that vulnerability does not exist in product

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:avira:anti-malware_sdk:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:antivirus_server:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_antivirus_for_endpoint:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_antivirus_for_small_business:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_exchange_security:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_free_security_suite:*:*:*:*:*:windows:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_internet_security_suite:*:*:*:*:*:windows:*:*
Версия до 8.3.54.138 (исключая)
cpe:2.3:a:avira:avira_prime:*:*:*:*:*:*:*:*
Версия до 8.3.54.138 (исключая)

EPSS

Процентиль: 70%
0.00625
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Avira AV Engine before 8.3.54.138 allows virus-detection bypass via a crafted ISO archive. This affects versions before 8.3.54.138 of Antivirus for Endpoint, Antivirus for Small Business, Exchange Security (Gateway), Internet Security Suite for Windows, Prime, Free Security Suite for Windows, and Cross Platform Anti-malware SDK.

EPSS

Процентиль: 70%
0.00625
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-434