Trend Micro InterScan VirusWall... CVE-2002-0440 CNNVD-200207-112

7.5 AV AC AU C I A
发布: 2002-07-26
修订: 2008-09-10

Trend Micro InterScan VirusWall是一款高性能Internet网关病毒扫描程序,可以扫描通过HTTP,SMTP和FTP入站的病毒和恶意代码。 Trend Micro InterScan VirusWall由于对Content-length域的处理不够全面,可导致恶意代码或者病毒绕过此病毒防护墙的扫描。 在某些版本下,存在一个称为\"Skip scanning if Content-length equals 0\"的选项在程序中是默认使能的。恶意WEB服务器可以返回设置了Content-length域为0的带有病毒或者恶意代码的信息给客户端,此信息就能绕过病毒防火墙的扫描,而多数流行的客户端程序会忽略这个头信息并且显示内容,这就导致嵌入恶意代码可在客户端绕过病毒防火墙的检测而执行。 其他VirusWall可能存在此漏洞,不过没有证实过。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息