PT-2026-76780 · Freecad · Freecad
CVE-2026-34399
·
Publicado
2026-08-17
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeCAD versões 0.19 through 1.1.0
Description
O BIM Workbench contém uma chamada
eval() que processa dados não confiáveis de arquivos de modelo SVG. Se um usuário criar uma página TechDraw usando um modelo SVG malicioso, código Python arbitrário pode ser executado. O problema está localizado no arquivo src/Mod/BIM/bimcommands/BimTDPage.py.Recommendations
Atualize para a versão 1.1.1.
Exploit
Correção
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freecad