Podatność CVE-2009-1240


Publikacja: 2009-04-03   Modyfikacja: 2012-02-13

Opis:
Unspecified vulnerability in the IBM Proventia engine 4.9.0.0.44 20081231, as used in IBM Proventia Network Mail Security System, Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), and possibly other products, allows remote attackers to bypass detection of malware via a modified RAR archive.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
IBM Proventia - Generic bypass
Thierry Zoller
08.04.2009

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
IBM -> Proventia desktop endpoint security 
IBM -> Proventia network mail security system 
IBM -> Network multi-function security 
IBM -> Proventia network mail security system virtual appliance 

 Referencje:
http://blog.zoller.lu/2009/04/ibm-proventia-evasion-limited-details.html
http://iss.custhelp.com/cgi-bin/iss.cfg/php/enduser/std_adp.php?p_faqid=5417
http://www.securityfocus.com/archive/1/502369/100/0/threaded
http://www.securityfocus.com/archive/1/504987/100/0/threaded
http://www.securityfocus.com/archive/1/504992/100/0/threaded
http://www.securityfocus.com/archive/1/504995/100/0/threaded
http://www.securityfocus.com/bid/34345

Copyright 2024, cxsecurity.com

 

Back to Top