Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9399

Опубликовано: 28 фев. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

The Avast AV parsing engine allows virus-detection bypass via a crafted ZIP archive. This affects versions before 12 definitions 200114-0 of Antivirus Pro, Antivirus Pro Plus, and Antivirus for Linux.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:avast:antivirus_for_linux:*:*:*:*:*:*:*:*
Версия до 12.0 (исключая)
cpe:2.3:a:avast:antivirus_pro:*:*:*:*:*:*:*:*
Версия до 12.0 (исключая)
cpe:2.3:a:avast:antivirus_pro_plus:*:*:*:*:*:*:*:*
Версия до 12.0 (исключая)

EPSS

Процентиль: 30%
0.00109
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-436

Связанные уязвимости

github
больше 3 лет назад

The Avast AV parsing engine allows virus-detection bypass via a crafted ZIP archive. This affects versions before 12 definitions 200114-0 of Antivirus Pro, Antivirus Pro Plus, and Antivirus for Linux.

EPSS

Процентиль: 30%
0.00109
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-436