Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28809

Опубликовано: 17 июл. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading a DWG file with an invalid vertex number in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opendesign:drawings_sdk:*:*:*:*:*:*:*:*
Версия до 2023.3 (исключая)

EPSS

Процентиль: 31%
0.00117
Низкий

7.8 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading a DWG file with an invalid vertex number in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость реализации режима восстановления набора средств разработки программного обеспечения для инженерных приложений Drawings SDK инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00117
Низкий

7.8 High

CVSS3

Дефекты

CWE-306