CVE-2009-3576
Autodesk Softimage 7.x और Softimage XSI 6.x दूरस्थ हमलावरों को एक सीन पैकेज के माध्यम से मनमाना JavaScript कोड निष्पादित करने की अनुमति देते हैं, जिसमें Script_Content तत्व के साथ एक Scene Table...
- प्रकाशित
- 24 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Autodesk Softimage 7.x और Softimage XSI 6.x दूरस्थ हमलावरों को एक सीन पैकेज के माध्यम से मनमाना JavaScript कोड निष्पादित करने की अनुमति देते हैं, जिसमें Script_Content तत्व के साथ एक Scene Table of Contents (उर्फ .scntoc) फ़ाइल होती है, जैसा कि उस कोड द्वारा प्रदर्शित किया गया है जो WScript.Shell ActiveX नियंत्रण लोड करता है।
स्रोत
2Core Security · windows · 23 नव॰ 2009
Diego Juarez · windows · 23 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।