MailScanner附件文件名验证漏洞 CVE-2002-2228 CNNVD-200212-725

6.4 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

MailScanner是一款用于email网关的邮件安全保护系统,可以检查邮件中包含的病毒和相关的攻击。 MailScanner对特殊编码的文件名缺少正确处理,远程攻击者可以利用这个漏洞构建包含恶意代码的特殊文件名作为附件发给目标客户端,绕过MailScanner安全检查。 如果邮件附件的文件名使用特殊字符编码,而不能被MailScanner辨别,就可以绕过MailScanner检查,而可能被目标用户直接打开。如果使用包含恶意代码的程序,就可以导致恶意程序在用户不觉察的情况下被执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息