Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo SVG en el analizador de documentos de Autodesk Fusion 360 (CVE-2022-27873)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/07/2022
Última modificación:
05/08/2022

Descripción

Un atacante puede forzar el dispositivo de la víctima a llevar a cabo peticiones HTTP arbitrarias en la WAN mediante un archivo SVG malicioso analizado por el analizador de documentos de Autodesk Fusion 360. La vulnerabilidad se presenta en el procedimiento "Insert SVG" de la aplicación. Un atacante también puede aprovechar esta vulnerabilidad para obtener la IP pública de la víctima y posiblemente otra información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:fusion_360:*:*:*:*:*:*:*:* 2.0.12887 (incluyendo)


Referencias a soluciones, herramientas e información