CVE-2020-28641 – Suppression arbitraire de fichiers
RÉSUMÉ:
Dans Malwarebytes Free 4.1.0.56, un lien symbolique peut être utilisé pour supprimer un fichier arbitraire sur le système en exploitant le système de quarantaine local.
VERSIONS CONCERNÉES
- Endpoint Protection < 1.2.0.849
VERSIONS CORRIGÉES
- Protection des terminaux : 1.2.0.849
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-59 : Résolution de lien incorrecte avant l’accès au fichier | 7.1 Haut | 6,6 Moyen | Locale |
RECONNAISSANCE
FortiGuard de Fortinet Labs