CVE-2019-6739 - Vulnerabilidade de execução remota de comando do manipulador de URI Malwarebytes Antimalware
RESUMO:
Essa vulnerabilidade permite que invasores remotos executem códigos arbitrários em instalações vulneráveis do Malwarebytes Antimalware 3.6.1.2711.
A interação do usuário é necessária para explorar essa vulnerabilidade, pois o alvo deve visitar uma página da Web maliciosa.
VERSÕES AFETADAS
- Malwarebytes Antimalware até a versão 3.6.1.2711
VERSÕES CORRIGIDAS
- Malwarebytes Antimalware > 3.6.1.2711
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-77: Neutralização inadequada de elementos especiais usados em um comando | 8,8 Alta | 6,8 Média | Remoto com interação do usuário |
RECONHECIMENTO
Gostaríamos de agradecer à ZDI e a rgod da 9sg Security Team pela divulgação responsável desse problema.