Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwxh-hr5c-v523

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

An Arbitrary Address Write issue in the Autodesk DWG application can allow a malicious user to leverage the application to write in unexpected paths. In order to exploit this the attacker would need the victim to enable full page heap in the application.

An Arbitrary Address Write issue in the Autodesk DWG application can allow a malicious user to leverage the application to write in unexpected paths. In order to exploit this the attacker would need the victim to enable full page heap in the application.

EPSS

Процентиль: 44%
0.00217
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-668
CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

An Arbitrary Address Write issue in the Autodesk DWG application can allow a malicious user to leverage the application to write in unexpected paths. In order to exploit this the attacker would need the victim to enable full page heap in the application.

CVSS3: 5.5
fstec
больше 4 лет назад

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю записывать произвольные файлы

EPSS

Процентиль: 44%
0.00217
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-668
CWE-787