CVE-2009-1784
Estado: ModificadaAlta (10)—
The AVG parsing engine 8.5 323, as used in multiple AVG anti-virus products including Anti-Virus Network Edition, Internet Security Netzwerk Edition, Server Edition für Linux/FreeBSD, Anti-Virus SBS Edition, and others allows remote attackers to bypass malware detection via a crafted (1) RAR and (2) ZIP archive.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.41%
- Percentil entre todas las CVEs puntuadas: 89
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-20
Referencias
- http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html
- http://www.securityfocus.com/archive/1/503392/100/0/threaded
- http://www.securityfocus.com/bid/34895
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50426
- http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html
- http://www.securityfocus.com/archive/1/503392/100/0/threaded
- http://www.securityfocus.com/bid/34895
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50426
JSON original (NVD)
Mostrar
{
"id": "CVE-2009-1784",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-05-22T20:30:00.920",
"references": [
{
"url": "http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/503392/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/34895",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/50426",
"source": "cve@mitre.org"
},
{
"url": "http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/503392/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/34895",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/50426",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-20"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The AVG parsing engine 8.5 323, as used in multiple AVG anti-virus products including Anti-Virus Network Edition, Internet Security Netzwerk Edition, Server Edition für Linux/FreeBSD, Anti-Virus SBS Edition, and others allows remote attackers to bypass malware detection via a crafted (1) RAR and (2) ZIP archive."
},
{
"lang": "es",
"value": "El motor de análisis AVG 8.5 323, como se usa en varios productos antivirus AVG, incluida la Edición de red antivirus, la Edición de Internet Security Netzwerk, la Edición de servidor para Linux / FreeBSD, la Edición antivirus SBS y otros permite a los atacantes remotos evitar la detección de malware a través de un (1) archivo RAR y (2) ZIP especialmente diseñado."
}
],
"lastModified": "2026-06-16T23:08:03.163",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5BA92C19-E04F-45FF-A0D1-50D639C6EBF5",
"versionEndIncluding": "8.0.156"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:6.0.710:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACBDC1AD-F439-49E0-8068-7BE3C4F44239"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "279AB9A2-1660-49C9-8AE8-26F7B0B6C51A"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.0.251:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF6D8EA9-E270-4331-995C-D4D378988031"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.0.323:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0C61BD5-365F-4BC6-82E3-68B57B01B8D0"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.1.308:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2862A586-9B51-4F73-A395-79B9B526E2DE"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.1.407:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D90909A9-4032-4604-8FE6-16374BA21BAA"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.5.51:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FA3D2B2C-1325-4712-97D3-AC3779B82210"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.5.448:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D8722A8E-1848-44E6-BFC3-C16072976F73"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:7.5.476:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0EDAD78A-7497-4EF3-8EE5-1C256BE931A5"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:8.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4B85F998-DACB-46BC-9181-DF8D768D0C62"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}