SK-CERT Bezpečnostné varovanie V20190424-04
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Evernote zraniteľnosť Popis Spoločnosť Evernote Corporation vydala bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť v produkte Evernote. Bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní URI a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia URI požiadaviek obsahujúcich /../ sekvenciu mohol zneužiť na získanie neoprávneného prístupu do systému a…