Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28641

Опубликовано: 22 дек. 2020
Источник: nvd
CVSS3: 7.1
CVSS2: 6.6
EPSS Низкий

Описание

In Malwarebytes Free 4.1.0.56, a symbolic link may be used delete an arbitrary file on the system by exploiting the local quarantine system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:malwarebytes:endpoint_protection:*:*:*:*:*:*:*:*
Версия до 1.2.0.849 (исключая)
cpe:2.3:a:malwarebytes:malwarebytes:4.1.0.56:*:*:*:free:windows:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

github
больше 3 лет назад

In Malwarebytes Free 4.1.0.56, a symbolic link may be used delete an arbitrary file on the system by exploiting the local quarantine system.

CVSS3: 7.1
fstec
больше 5 лет назад

Уязвимость средства антивирусной защиты Malwarebytes, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00058
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59