Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40160

Опубликовано: 23 дек. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

PDFTron prior to 9.0.7 version may be forced to read beyond allocated boundaries when parsing a maliciously crafted PDF file. This vulnerability can be exploited to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Версия от 2020 (включая) до 2020.2.5 (исключая)
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Версия от 2021 (включая) до 2021.1.4 (исключая)
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Версия от 2019 (включая) до 2019.6 (исключая)
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Версия от 2020 (включая) до 2020.4 (исключая)
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Версия от 2021 (включая) до 2021.3 (исключая)
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1 (исключая)
Конфигурация 3

Одно из

cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:macos:*:*
Версия от 2022 (включая) до 2022.2 (исключая)
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:macos:*:*
Версия от 2022 (включая) до 2022.2 (исключая)
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.1.1 (исключая)
cpe:2.3:a:autodesk:design_review:2018:-:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix2:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix3:*:*:*:*:*:*
cpe:2.3:a:autodesk:design_review:2018:hotfix4:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00418
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.8
github
около 4 лет назад

A maliciously crafted PDF file prior to 9.0.7 may be forced to read beyond allocated boundaries when parsing the PDF file. This vulnerability can be exploited to execute arbitrary code.

EPSS

Процентиль: 61%
0.00418
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125