CVE-2020-28641 - Suppression arbitraire de fichiers
RÉSUMÉ :
Dans Malwarebytes Free 4.1.0.56, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local.
VERSIONS CONCERNÉES
- Endpoint Protection < 1.2.0.849
VERSIONS CORRIGÉES
- Protection des points d'accès : 1.2.0.849
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-59 : Résolution incorrecte d'un lien avant l'accès à un fichier | 7.1 Haut | 6,6 Moyenne | Local |
RECONNAISSANCE
Labs FortiGuard de Fortinet