安全研究

安全漏洞
Autodesk Fusion 360信息泄露漏洞(CVE-2022-27873)

发布日期:2022-07-29
更新日期:2022-09-14

受影响系统:
Autodesk Autodesk Fusion 360 <= 2.0.12887
描述:
CVE(CAN) ID: CVE-2022-27873

Autodesk Fusion360是美国Autodesk公司的一种三维CAD制图工具。
Autodesk Fusion360 2.0.12887之前版本存在信息泄露漏洞。攻击者可利用该漏洞通过恶意的SVG文件诱导受害者执行任意HTTP请求,进而获取受害者的公共IP地址及其他敏感信息。

<*链接:https://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0013
*>

建议:
厂商补丁:

Autodesk
--------
Autodesk已经为此发布了一个安全公告(ADSK-SA-2022-0013)以及相应补丁:
ADSK-SA-2022-0013:XML External Entities (XXE) Vulnerabilities in Autodesk&#174; Fusion360&#174; software
链接:https://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0013

浏览次数:1259
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障