CVE-2019-6739 - Vulnérabilité d'exécution de commande à distance du gestionnaire d'URI de Malwarebytes Antimalware
RÉSUMÉ :
Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur des installations vulnérables de Malwarebytes Antimalware 3.6.1.2711.
L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité dans la mesure où la cible doit visiter une page web malveillante.
VERSIONS CONCERNÉES
- Malwarebytes Antimalware jusqu'à 3.6.1.2711
VERSIONS CORRIGÉES
- Malwarebytes Antimalware > 3.6.1.2711
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-77 : Neutralisation inappropriée d'éléments spéciaux utilisés dans un commandement | 8.8 Haut | 6,8 Moyenne | À distance avec interaction avec l'utilisateur |
RECONNAISSANCE
Nous tenons à remercier ZDI et rgod de l'équipe de sécurité 9sg pour leur divulgation responsable de ce problème.