W funkcjonalności LaTeX aplikacji Ankitects Anki 24.04 istnieje podatność umożliwiająca obejście blokady. Specjalnie przygotowana złośliwa fiszka może prowadzić do tworzenia dowolnych plików w ustalonej ścieżce. Attakujący może udostępnić złośliwą fiszkę w celu wykorzystania tej luki.
▸ Pokaż oryginał (EN)
A blocklist bypass vulnerability exists in the LaTeX functionality of Ankitects Anki 24.04. A specially crafted malicious flashcard can lead to an arbitrary file creation at a fixed path. An attacker can share a malicious flashcard to trigger this vulnerability.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:NAnkitects Anki
APPAnkitects24.04Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit