Vulnerabilidad en eDrawings (CVE-2024-3298)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
04/04/2024
Última modificación:
04/04/2024
Descripción
Existen vulnerabilidades de escritura fuera de los límites y confusión de tipos en el procedimiento de lectura de archivos en eDrawings desde la versión SOLIDWORKS 2023 hasta la versión SOLIDWORKS 2024. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario al abrir un DWG o DXF especialmente manipulado. NOTA: esta vulnerabilidad fue DIVIDIDA de CVE-2024-1847.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



