PT-2022-18658 · Autodesk · Autodesk Fusion 360

CVE-2022-27873

·

Publicado

2022-07-29

·

Atualizado

2022-08-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Autodesk Fusion 360 (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor force o dispositivo da vítima a realizar solicitações HTTP arbitrárias na WAN por meio de um arquivo SVG malicioso analisado pelo analisador de documentos do Autodesk Fusion 360. Isso ocorre no procedimento “Inserir SVG” do aplicativo. Um invasor também pode aproveitar isso para obter o IP público da vítima e, possivelmente, outras informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27873

Produtos afetados

Autodesk Fusion 360