Vulnerabilidad en Substance3D - Modeler (CVE-2025-43553)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/05/2025
Última modificación:
19/05/2025
Descripción
Las versiones 1.21.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda para localizar recursos críticos, como bibliotecas o ejecutables, un atacante podría manipularla para cargar un recurso malicioso y, potencialmente, ejecutar código arbitrario. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:substance_3d_modeler:*:*:*:*:*:*:*:* | 1.22.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página