漏洞信息详情
Autodesk VRED Professional 操作系统命令注入漏洞
- CNNVD编号:CNNVD-201407-176
- 危害等级: 超危
- CVE编号:
CVE-2014-2967
- 漏洞类型:
操作系统命令注入
- 发布时间:
2014-07-08
- 威胁类型:
远程
- 更新时间:
2014-07-14
- 厂 商:
autodesk - 漏洞来源:
-
漏洞简介
Autodesk VRED Professional是美国欧特克(Autodesk)公司的一套供汽车设计师和工程师创建产品介绍、设计审查和虚拟原型的三维视觉化软件。
Autodesk VRED Professional 2014 SR1 SP8之前的版本中存在安全漏洞。远程攻击者可通过导入Python‘os’库利用该漏洞执行操作系统命令。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END