Sophos Anti-Virus递送状态通告处理扫描绕过漏洞 CVE-2004-2088 CNNVD-200402-044

5.0 AV AC AU C I A
发布: 2004-02-12
修订: 2017-07-11

Sophos Anti-Virus是一款适用于多种操作系统的反病毒程序。 Sophos Anti-Virus当处理部分DSN消息时存在问题,远程攻击者可以利用这个漏洞绕过扫描检查。 由qmail邮件服务器生成,嵌入W32/MyDoom-A蠕虫的DSN(Delivery Status Notification )类型消息,可绕过扫描探测。不过不是所有qmail服务器以这种方式产生DSN。 此漏洞也影响到SAVI兼容的Sophos产品。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息