CERT Polska ujawnia podatności w ATutorze; moduł Gameme przyjmuje dowolne pliki
CERT Polska · 20 sierpnia 2026
Zgłoszenie trafiło do zespołu, który koordynował proces ujawnienia informacji. Błąd CVE-2026-64960 pozwala użytkownikom wgrywać pliki bez żadnych ograniczeń, a te zapisują się w lokalizacji dostępnej z internetu. Pełny opis podatności publikuje CERT Polska.