CVE-2020-28641 - 任意のファイル削除
概要
Malwarebytes Free 4.1.0.56では、ローカルの検疫システムを悪用して、シンボリックリンクを使用してシステム上の任意のファイルを削除できる可能性があります。
影響を受けるバージョン
- Endpoint Protection < 1.2.0.849
パッチ適用済みバージョン
- エンドポイントプロテクション1.2.0.849
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | CVS 2 | インパクト |
| CWE-59:ファイルアクセス前の不適切なリンク解決 | 7.1 高 | 6.6 ミディアム | ローカル |
レコグニション
フォーティネットのFortiGuardLabs