CERT Polska ujawnia podatności w ATutorze; moduł Gameme przyjmuje dowolne pliki

CERT Polska · 20 sierpnia 2026

CERT Polska ujawnia podatności w ATutorze; moduł Gameme przyjmuje dowolne pliki
fot. CERT Polska — zdjęcie pochodzi ze strony wydawcy

Zgłoszenie trafiło do zespołu, który koordynował proces ujawnienia informacji. Błąd CVE-2026-64960 pozwala użytkownikom wgrywać pliki bez żadnych ograniczeń, a te zapisują się w lokalizacji dostępnej z internetu. Pełny opis podatności publikuje CERT Polska.

Dowiedz się więcej — CERT Polska