PT-2022-18658 · Autodesk · Autodesk Fusion 360
CVE-2022-27873
·
Publicado
2022-07-29
·
Atualizado
2022-08-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Autodesk Fusion 360 (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor force o dispositivo da vítima a realizar solicitações HTTP arbitrárias na WAN por meio de um arquivo SVG malicioso analisado pelo analisador de documentos do Autodesk Fusion 360. Isso ocorre no procedimento “Inserir SVG” do aplicativo. Um invasor também pode aproveitar isso para obter o IP público da vítima e, possivelmente, outras informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Fusion 360