漏洞标题
N/A
漏洞描述信息
在5.5.1之前,Evernote有不安全的密码更改
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Evernote prior to 5.5.1 has insecure password change
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Evernote 授权问题漏洞
漏洞描述信息
Evernote(印象笔记)是美国Evernote公司的一套macOS平台的笔记软件。该软件可随时随地创建、管理、同步、搜索和共享笔记。 Evernote 5.5.1之前版本中存在授权问题漏洞。攻击者可通过ONE_CLICK_SET_PASSWORD_URL设置新密码利用该漏洞对应用程序进行未授权访问。
CVSS信息
N/A
漏洞类别
授权问题