Хакер #305. Многошаговые SQL-инъекции
В марте 2019 года независимый исследователь Дхирадж Мишра (Dhiraj Mishra) обнаружил опасный баг в Evernote для macOS. Проблеме был присвоен идентификатор CVE-2019-10038, и в настоящее время она уже исправлена в версии 7.10 Beta 1, а также в стабильной версии 7.9.1.
В своем блоге Мишра пишет, что проблема представляла собой обход каталога и связана с тем, что в Evernote можно делиться заметками с другими пользователями. Эксперт рассказывает, что злоумышленник мог прислать жертве специально созданную вредоносную заметку (.enex) и с ее помощью запустить любое приложение и выполнить произвольный код. Для этого нужно было воспользоваться багом и использовать в заметке специальный URI, который маскировал атаку под обычную ссылку, однако после клика на нее открывался не сайт, а локальный файл или приложение. PoC-видео доступно ниже.
Теперь проблема уже исправлена, и Evernote явно предупреждает пользователей, когда те нажимают на ссылку, которая ведет к открытию локального файла, то есть содержащую file:// URI.