Vulnerabilidad en un archivo SVG en el analizador de documentos de Autodesk Fusion 360 (CVE-2022-27873)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/07/2022
Última modificación:
05/08/2022
Descripción
Un atacante puede forzar el dispositivo de la víctima a llevar a cabo peticiones HTTP arbitrarias en la WAN mediante un archivo SVG malicioso analizado por el analizador de documentos de Autodesk Fusion 360. La vulnerabilidad se presenta en el procedimiento "Insert SVG" de la aplicación. Un atacante también puede aprovechar esta vulnerabilidad para obtener la IP pública de la víctima y posiblemente otra información confidencial
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:autodesk:fusion_360:*:*:*:*:*:*:*:* | 2.0.12887 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



