CVE-2020-28641 - Willekeurige bestandsverwijdering
SAMENVATTING:
In Malwarebytes Free 4.1.0.56 kan een symbolische koppeling worden gebruikt om een willekeurig bestand op het systeem te verwijderen door misbruik te maken van het lokale quarantaine-systeem.
GETROFFEN VERSIES
- Endpoint Protection < 1.2.0.849
GEPATCHTE VERSIES
- Bescherming van eindpunten: 1.2.0.849
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-59: Onjuiste linkresolutie vóór bestandstoegang | 7.1 Hoog | 6,6 Gemiddeld | Lokaal |
ERKENNING
Fortinet FortiGuard Labs