CVE-2019-6739 - Malwarebytes Antimalware URI Handler Remote Command Execution kwetsbaarheid
SAMENVATTING:
Deze kwetsbaarheid stelt aanvallers op afstand in staat om willekeurige code uit te voeren op kwetsbare installaties van Malwarebytes Antimalware 3.6.1.2711.
Gebruikersinteractie is vereist om deze kwetsbaarheid uit te buiten in die zin dat het doelwit een kwaadaardige webpagina moet bezoeken.
GETROFFEN VERSIES
- Malwarebytes Antimalware tot 3.6.1.2711
GEPATCHTE VERSIES
- Malwarebytes Antimalware > 3.6.1.2711
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-77: Onjuiste neutralisatie van speciale elementen gebruikt in een commando | 8,8 Hoog | 6,8 Gemiddeld | Interactie op afstand met gebruiker |
ERKENNING
We willen ZDI en rgod van het 9sg Security Team bedanken voor hun verantwoordelijke openbaarmaking van dit probleem.