PT-2026-70896 · Freecad · Freecad

CVE-2026-73235

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas FreeCAD versões anteriores a 1.1.2
Description O software não desabilita a resolução de entidades externas padrão ou o carregamento de DTD externo quando a função Base::XMLReader::XMLReader() em src/Base/Reader.cpp analisa um arquivo Document.xml dentro de um arquivo .FCStd manipulado. Quando a função Document::restore() abre o documento, um invasor pode usar entidades externas para ler arquivos locais através do esquema de URI de arquivo ou iniciar solicitações do lado do servidor através do esquema de URI http, e o conteúdo resolvido pode fluir através do callback characters().
Recommendations Atualize para a versão 1.1.2.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73235
GHSA-CP6C-87X9-XF49

Produtos afetados

Freecad