CVE-2019-6739 - Vulnerabilità di Malwarebytes Antimalware URI Handler per l'esecuzione di comandi in remoto
SOMMARIO:
Questa vulnerabilità consente agli aggressori remoti di eseguire codice arbitrario su installazioni vulnerabili di Malwarebytes Antimalware 3.6.1.2711.
Per sfruttare questa vulnerabilità è necessaria l'interazione dell'utente, che deve visitare una pagina Web dannosa.
VERSIONI INTERESSATE
- Malwarebytes Antimalware fino a 3.6.1.2711
VERSIONI PATCHATE
- Malwarebytes Antimalware > 3.6.1.2711
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-77: Neutralizzazione impropria di elementi speciali utilizzati in un Comando | 8,8 Alto | 6,8 Medio | Remoto con interazione con l'utente |
RICONOSCIMENTO
Desideriamo ringraziare ZDI e rgod del 9sg Security Team per la divulgazione responsabile di questo problema.