CVE-2025-62187

⚪ Do wiadomości

W Ankitects Anki umożliwia nieautoryzowane zapisywanie plików w dowolnych lokalizacjach.

CVSS
2.9
EPSS
0.2%
Exploit
none
Vendor
ankitects
Opis źródłowy (NVD)

In Ankitects Anki before 25.02.6, crafted sound file references could cause files to be written to arbitrary locations on Windows and Linux (media file pathnames are not necessarily relative to the media folder).

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS2.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-10-07 21:15:39 UTC
Ostatnia modyfikacja (NVD)2026-10-08 13:10:00 UTC
Referencje