CVE-2020-28641 - Suppression arbitraire de fichiers

RÉSUMÉ :

Dans Malwarebytes Free 4.1.0.56, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local.

VERSIONS CONCERNÉES

  • Endpoint Protection < 1.2.0.849

VERSIONS CORRIGÉES

  • Protection des points d'accès : 1.2.0.849

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-59 : Résolution incorrecte d'un lien avant l'accès à un fichier7.1 Haut6,6 MoyenneLocal