一、 漏洞 CVE-2021-27045 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Autodesk Navisworks 2019、2020、2021、2022中恶意构建的PDF文件,在解析PDF文件时可能会被强制读取到分配给边界之外。这个漏洞可以利用来执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A maliciously crafted PDF file in Autodesk Navisworks 2019, 2020, 2021, 2022 can be forced to read beyond allocated boundaries when parsing the PDF file. This vulnerability can be exploited to execute arbitrary code.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Autodesk Navisworks 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Autodesk Navisworks是美国欧特克(Autodesk)公司的用于建筑、工程和施工的 3D 模型审查软件。 Autodesk Navisworks存在安全漏洞,该漏洞源于恶意制作的PDF文件在解析PDF文件时,可能会被强制读取超出分配的边界。可以利用此漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-27045 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-27045 的情报信息