Security Lab

Уязвимость уродливого заголовка в Network Associates WebShield

Дата публикации:03.12.2001
Дата изменения:17.10.2006
Всего просмотров:1169
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

WebShield SMTP - программа, предназначенная для анализа и просмотра входящей электронной почты на наличие вложений и вирусов. MIME - стандартная кодирующая схема, используемая для сообщений состоящих из нескольких частей, включая вложенные файлы.
Вложенные файлы в коде MIME, за которыми не следует MIME-спецификация, могут не распознаваться как вложения WebShield. Некоторые почтовые клиенты, однако, признают это уродливое кодирование MIME, обрабатывая его содержание как правильное вложение файла. Т.е. на такие вложения не будут распространяться фильтрующие правила WebShield.

Уязвимость найдена в Network Associates VirusScan for Windows NT 4.5