CVE-2020-28641 - Beliebige Dateilöschung
ZUSAMMENFASSUNG:
In Malwarebytes Free 4.1.0.56 kann ein symbolischer Link verwendet werden, um eine beliebige Datei auf dem System zu löschen, indem das lokale Quarantäne-System ausgenutzt wird.
BETROFFENE VERSIONEN
- Endpoint Protection < 1.2.0.849
GEPATCHTE VERSIONEN
- Endpunkt-Schutz: 1.2.0.849
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-59: Unzulässige Linkauflösung vor Dateizugriff | 7.1 Hoch | 6.6 Mittel | Lokales |
ANERKENNUNG
Fortinets Labs