漏洞信息详情
Evernote for Windows 安全漏洞
漏洞简介
Evernote for Windows(印象笔记)是美国Evernote公司的一套Windows版的笔记软件。该软件可随时随地创建、管理、同步、搜索和共享笔记。
Evernote for Windows 6.3之前的版本中存在不可信的搜索路径漏洞。远程攻击者可借助目录下恶意的DLL文件利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://evernote.com/security/updates/#win
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/93572
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000206
来源:CONFIRM
链接:https://evernote.com/security/updates/#win
来源:JVN
链接:https://jvn.jp/en/jp/JVN03251132/index.html
受影响实体
- Evernote Evernote:6.2.1:~~~Windows~~<!--2000-1-1-->
补丁
- Evernote for Windows 远程代码执行漏洞的修复措施<!--2016-10-21-->
还没有评论,来说两句吧...