Vulnerabilidad en Substance3D - Modeler (CVE-2025-49571)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
12/08/2025
Última modificación:
13/08/2025
Descripción
Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda no controlada para localizar recursos críticos, como programas, un atacante podría modificarla para que apunte a un programa malicioso, que la aplicación objetivo ejecutaría. La explotación de este problema no requiere la interacción del usuario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:substance_3d_modeler:*:*:*:*:*:*:*:* | 1.22.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página