CVE-2020-28641 - произвольное удаление файлов
РЕЗЮМЕ:
В Malwarebytes Free 4.1.0.56 с помощью символической ссылки можно удалить произвольный файл в системе, используя локальную систему карантина.
ЗАТРОНУТЫЕ ВЕРСИИ
- Endpoint Protection < 1.2.0.849
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Защита конечных точек: 1.2.0.849
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | CVS 2 | Воздействие |
| CWE-59: Неправильное разрешение ссылок перед доступом к файлу | 7.1 Высокий | 6.6 Средний | Местный |
РЕКЛАМА
Labs FortiGuard компании Fortinet