CVE-2020-28641 - Cancellazione arbitraria di file
SOMMARIO:
In Malwarebytes Free 4.1.0.56, un collegamento simbolico può essere utilizzato per eliminare un file arbitrario sul sistema sfruttando il sistema di quarantena locale.
VERSIONI INTERESSATE
- Endpoint Protection < 1.2.0.849
VERSIONI PATCHATE
- Protezione endpoint: 1.2.0.849
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-59: Risoluzione impropria dei collegamenti prima dell'accesso ai file | 7.1 Alto | 6,6 Medio | Locale |
RICONOSCIMENTO
Labs FortiGuard di Fortinet