CVE-2020-28641 - Exclusão arbitrária de arquivos
RESUMO:
No Malwarebytes Free 4.1.0.56, um link simbólico pode ser usado para excluir um arquivo arbitrário no sistema, explorando o sistema de quarentena local.
VERSÕES AFETADAS
- Endpoint Protection < 1.2.0.849
VERSÕES CORRIGIDAS
- Proteção de endpoint: 1.2.0.849
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-59: Resolução incorreta de links antes do acesso ao arquivo | 7.1 Alta | 6,6 Média | Local |
RECONHECIMENTO
Labs FortiGuard da Fortinet