安全研究

安全漏洞
Autodesk VRED Professional 2014 Python API访问远程代码执行漏洞

发布日期:2014-07-03
更新日期:2014-07-04

受影响系统:
Autodesk VRED Professional 2014
描述:
BUGTRAQ  ID: 68364
CVE(CAN) ID: CVE-2014-2967

Autodesk VRED Professional是虚拟现实与虚拟样机的软件产品。

Autodesk VRED Professional 2014在实现上存在远程代码执行漏洞,攻击者可利用此漏洞在受影响应用用户上下文中执行任意代码。

<*来源:Thomas Fischer
  *>

建议:
厂商补丁:

Autodesk
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.autodesk.com/education/free-software/vred-professional

浏览次数:2413
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障