CVE-2023-26088
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
23/03/2023
Última modificación:
28/03/2023
Descripción
*** Pendiente de traducción *** In Malwarebytes before 4.5.23, a symbolic link may be used delete any arbitrary file on the system by exploiting the local quarantine system. It can also lead to privilege escalation in certain scenarios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:malwarebytes:malwarebytes:*:*:*:*:*:windows:*:* | 4.5.23 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página