Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autodesk Maya (CVE-2009-3578)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
24/11/2009
Última modificación:
09/04/2025

Descripción

Autodesk Maya v8.0, v8.5, v2008, v2009, y v2010 y Alias Wavefront Maya v6.5 y v7.0 permite a atacantes remotos ejecutar código de su elección a través de archvio (1) .ma o (2) .mb que usa comando python de Maya Embedded Language (MEL) u otros comandos MEL no especificados, relacionado con (Script Nodes). <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:alias_wavefront_maya:6.5:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:alias_wavefront_maya:7.0:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.0:2008:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.0:2009:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.0:2010:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.5:2008:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.5:2009:*:*:*:*:*:*
cpe:2.3:a:autodesk:autodesk_maya:8.5:2010:*:*:*:*:*:*