CVE-2019-6739 - Vulnerabilidade de execução remota de comando do manipulador de URI Malwarebytes Antimalware
RESUMO:
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Malwarebytes Antimalware 3.6.1.2711.
É necessária a interação do utilizador para explorar esta vulnerabilidade, uma vez que o alvo tem de visitar uma página Web maliciosa.
VERSÕES AFECTADAS
- Malwarebytes Antimalware até 3.6.1.2711
VERSÕES CORRIGIDAS
- Malwarebytes Antimalware > 3.6.1.2711
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-77: Neutralização incorrecta de elementos especiais utilizados num comando | 8.8 Alta | 6.8 Médio | Remoto com interação do utilizador |
RECONHECIMENTO
Gostaríamos de agradecer à ZDI e a rgod da 9sg Security Team pela divulgação responsável deste problema.