← All CVEs

CVE-2004-2442

medium · 5

Multiple interpretation error in various F-Secure Anti-Virus products, including Workstation 5.43 and earlier, Windows Servers 5.50 and earlier, MIMEsweeper 5.50 and earlier, Anti-Virus for Linux Servers and Gateways 4.61 and earlier, and other products, allows remote attackers to bypass antivirus protection via a compressed file with both local and global headers set to zero, which does not prevent the compressed file from being opened on the target system.

5
CVSS
10.6%
EPSS (exploit prob.)
96th
EPSS percentile
2004-12-31
Published

AV:N/AC:L/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
f-securef-secure_anti-virus4.51
f-securef-secure_anti-virus4.51
f-securef-secure_anti-virus4.51
f-securef-secure_anti-virus4.52
f-securef-secure_anti-virus4.52
f-securef-secure_anti-virus4.52
f-securef-secure_anti-virus4.60
f-securef-secure_anti-virus4.61
f-securef-secure_anti-virus4.61
f-securef-secure_anti-virus5.0
f-securef-secure_anti-virus5.0
f-securef-secure_anti-virus5.5
f-securef-secure_anti-virus5.5
f-securef-secure_anti-virus5.5
f-securef-secure_anti-virus5.41
f-securef-secure_anti-virus5.41
f-securef-secure_anti-virus5.41
f-securef-secure_anti-virus5.42
f-securef-secure_anti-virus5.42
f-securef-secure_anti-virus5.42
f-securef-secure_anti-virus5.43
f-securef-secure_anti-virus5.52
f-securef-secure_anti-virus5.55
f-securef-secure_anti-virus6.01
f-securef-secure_anti-virus6.2
f-securef-secure_anti-virus6.21
f-securef-secure_anti-virus6.30
f-securef-secure_anti-virus6.30_sr1
f-securef-secure_anti-virus6.31
f-securef-secure_anti-virus2004
f-securef-secure_anti-virus2005
f-securef-secure_for_firewalls6.20
f-securef-secure_internet_security2004
f-securef-secure_internet_security2005
f-securef-secure_personal_express4.5
f-securef-secure_personal_express4.6
f-securef-secure_personal_express4.7
f-securef-secure_personal_express5.0
f-secureinternet_gatekeeper2.6
f-secureinternet_gatekeeper6.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-2442