CVE-2020-28641 - Samowolne usuwanie plików
PODSUMOWANIE:
W Malwarebytes Free 4.1.0.56 dowiązanie symboliczne może zostać użyte do usunięcia dowolnego pliku w systemie poprzez wykorzystanie lokalnego systemu kwarantanny.
WERSJE, KTÓRYCH TO DOTYCZY
- Endpoint Protection < 1.2.0.849
ZAŁATANE WERSJE
- Endpoint Protection: 1.2.0.849
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-59: Nieprawidłowe rozwiązywanie linków przed uzyskaniem dostępu do pliku | 7.1 Wysoki | 6.6 Średni | Lokalny |
UZNANIE
FortiGuard Labs firmy Fortinet