CVE-2020-11507 - Luka w niezaufanej ścieżce wyszukiwania w AdwCleaner
PODSUMOWANIE:
Luka Untrusted Search Path w Malwarebytes AdwCleaner 8.0.3 może spowodować wykonanie dowolnego kodu z uprawnieniami SYSTEM, gdy załadowana zostanie złośliwa biblioteka DLL.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes AdwCleaner 8.0.3
ZAŁATANE WERSJE
- Malwarebytes AdwCleaner 8.0.4
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-426: Niezaufana ścieżka wyszukiwania | 7.8 Wysoki | 6.9 Średni | Lokalny |