Описание
A maliciously crafted binary file, when present while loading files in certain Autodesk applications, could lead to execution of arbitrary code in the context of the current process due to an untrusted search path being utilized.
Уязвимые конфигурации
Конфигурация 1Версия от 2026 (включая) до 2026.0.2 (исключая)Версия от 2026 (включая) до 2026.0.2 (исключая)Версия от 2026 (включая) до 2026.0.2 (исключая)Версия от 2026 (включая) до 2026.0.2 (исключая)Версия от 2026 (включая) до 2026.0.2 (исключая)Версия от 2026 (включая) до 2026.0.2 (исключая)
Одно из
cpe:2.3:a:autodesk:infrastructure_parts_editor:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:inventor:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:navisworks_manage:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:navisworks_simulate:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:vault:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00025
Низкий
7.8 High
CVSS3
Дефекты
CWE-426
Связанные уязвимости
CVSS3: 7.8
github
7 месяцев назад
A maliciously crafted binary file, when present while loading files in certain Autodesk applications, could lead to execution of arbitrary code in the context of the current process due to an untrusted search path being utilized.
EPSS
Процентиль: 6%
0.00025
Низкий
7.8 High
CVSS3
Дефекты
CWE-426