Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27908

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A maliciously crafted DLL file can be forced to write beyond allocated boundaries in the Autodesk installer when parsing the DLL files and could lead to a Privilege Escalation vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:autodesk:installer:*:*:*:*:*:*:*:*
Версия от 1.29.0.90 (включая) до 1.39.0.216 (исключая)

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

A maliciously crafted DLL file can be forced to write beyond allocated boundaries in the Autodesk installer when parsing the DLL files and could lead to a Privilege Escalation vulnerability.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость службы AdskAccessServiceHost программы установки Autodesk Installer, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

Дефекты

CWE-427