Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-354c-38ff-3cw6

Опубликовано: 25 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A maliciously crafted MODEL file, when parsed in ASMkern229A.dllthrough Autodesk applications, can be used to uninitialized variables. This vulnerability, along with other vulnerabilities, could lead to code execution in the current process.

A maliciously crafted MODEL file, when parsed in ASMkern229A.dllthrough Autodesk applications, can be used to uninitialized variables. This vulnerability, along with other vulnerabilities, could lead to code execution in the current process.

EPSS

Процентиль: 42%
0.00204
Низкий

7.8 High

CVSS3

Дефекты

CWE-457
CWE-863
CWE-908

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

A maliciously crafted MODEL file, when parsed in ASMkern229A.dllthrough Autodesk applications, can be used to uninitialized variables. This vulnerability, along with other vulnerabilities, could lead to code execution in the current process.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость библиотеки ASMkern229A.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 42%
0.00204
Низкий

7.8 High

CVSS3

Дефекты

CWE-457
CWE-863
CWE-908