Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27528

Опубликовано: 11 апр. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

A maliciously crafted DWFX and SKP files in Autodesk Navisworks 2022 can be used to trigger use-after-free vulnerability. Exploitation of this vulnerability may lead to code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autodesk:navisworks:*:*:*:*:*:*:*:*
Версия от 2022 (включая) до 2022.2 (исключая)

EPSS

Процентиль: 71%
0.00678
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

A maliciously crafted DWFX and SKP files in Autodesk Navisworks 2022 can be used to trigger use-after-free vulnerability. Exploitation of this vulnerability may lead to code execution.

EPSS

Процентиль: 71%
0.00678
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416