
Repository für den POC-Code von CVE-2014-4936.
=============
Dieses Repository enthält den POC für CVE-2014-4936. Eine vollständige Beschreibung der Funktionsweise der Sicherheitslücke und ihrer Ausnutzung mit dem POC wurde hier veröffentlicht: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)
18. Juni 201416. Juli 20142.0.3, veröffentlicht am 3. Oktober 201419. August 201421. August 20141.04.1.1012, veröffentlicht am 5. September 2014Sowohl Anti-Malware als auch Anti-Exploit verfügen über Upgrade-Funktionen in Form von über HTTP übertragenen Installationspaketen. Beide Softwarepakete haben keine oder nur eine eingeschränkte Upgrade-Validierung implementiert, sodass jeder, der das Upgrade-Protokoll entschlüsseln kann, seine eigene Nutzlast einspritzen kann.