CVE-2023-47268
En libslic3r/GCode/PostProcessor.cpp en Prusa PrusaSlicer hasta 2.6.1, un archivo de proyecto 3mf manipulado puede ejecutar código arbitrario en un host...
- Publicado
- 8 may 2026
- Actualizado
- 8 may 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:LBajo · próximos 30 días
- Percentil
- 52,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En libslic3r/GCode/PostProcessor.cpp en Prusa PrusaSlicer hasta 2.6.1, un archivo de proyecto 3mf manipulado puede ejecutar código arbitrario en un host donde el proyecto se corta y se exporta el G-code.
Fuentes
2- CVE-2023-47268Exploit
Ejecución de Código Arbitrario en PrusaSlicer usando .3mf
- Trickster-HTBInvestigación
Este informe detalla la explotación de Trickster mediante un XSS en PrestaShop (CVE-2024-34716) para obtener acceso como www-data, extrayendo credenciales de la base de datos para SSH como james. Se obtiene una shell de root en Docker a través de ChangeDetection.io (CVE-2024-32651), revelando las credenciales de adam, seguido de una escalada a root con CVE-2023-47268 en PrusaSlicer.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.