CVE-2020-28641 - Exclusão arbitrária de arquivos
RESUMO:
No Malwarebytes Free 4.1.0.56, uma ligação simbólica pode ser utilizada para eliminar um ficheiro arbitrário no sistema através da exploração do sistema de quarentena local.
VERSÕES AFECTADAS
- Endpoint Protection < 1.2.0.849
VERSÕES CORRIGIDAS
- Proteção de pontos finais: 1.2.0.849
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-59: Resolução incorrecta da ligação antes do acesso ao ficheiro | 7.1 Alta | 6.6 Médio | Local |
RECONHECIMENTO
Labs FortiGuard da Fortinet