Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260107-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.2
Identifikátor
JSPDF – kritická bezpečnostná zraniteľnosť
Popis
Vývojári NPM knižnice pre generovanie PDF súborov JSPDF vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú kritickú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-68428 spočíva v nedostatočnom overovaní používateľských vstupov v rámci metód loadFile, addImage, html a addFont. Vzdialený ,neautentifikovaný útočník by ju mohol zneužiť na získanie neoprávneného prístupu k obsahu súborov na súborovom systéme, ktoré sa zobrazia v rámci vygenerovaného PDF súboru.
Dátum prvého zverejnenia varovania
3.1.2026
CVE
CVE-2025-68428
IOC
Zasiahnuté systémy
jsPDF vo verzii staršej ako 4.0.0
Následky
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom odporúčame uistiť sa, či ich aplikácie alebo služby nevyužívajú predmetnú knižnicu v zraniteľných verziách. V prípade, že áno, odporúčame bezodkladnú aktualizáciu knižnice. V prípade, že aktualizáciu nie je možné vykonať, zraniteľnosť možno mitigovať zakázaním prístupu na súborový systém prostredníctvom príznaku –permission.
Zdroje
https://thehackernews.com/2026/01/critical-adonisjs-bodyparser-flaw-cvss.html
https://github.com/parallax/jsPDF/security/advisories/GHSA-f8cm-6447-x5h2
https://nvd.nist.gov/vuln/detail/CVE-2025-68428

« Späť na zoznam