漏洞标题
N/A
漏洞描述信息
在2022年11月之前,Open Design Alliance ODA Viewer sample中存在一种 improper 处理异常条件漏洞。该漏洞可能导致 ODA Viewer 处理无效或恶意的 DWF 文件,而不要放弃在异常发生时停止。攻击者可以利用此漏洞在当前进程上下文中执行代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An improper handling of exceptional conditions vulnerability exists in Open Design Alliance ODA Viewer sample before 2022.11. ODA Viewer continues to process invalid or malicious DWF files instead of stopping upon an exception. An attacker can leverage this vulnerability to execute code in the context of the current process.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Open Design Alliance Drawings SDK 安全漏洞
漏洞描述信息
Open Design Alliance Drawings SDK是美国Open Design Alliance公司的一款应用于图纸设计的软件开发包。该开发包通过方便的,面向对象的API访问.dwg和.dgn中的数据,提供C++API、支持修复文件、.NET,JAVA,Python开发语言的支持等功能。 Open Design Alliance Drawings SDK 存在安全漏洞,该漏洞源于针对样本存在异常情况漏洞处理不当。ODA Viewer继续处理无效或恶意的DWF文件,而不是在异常时停止。攻击者
CVSS信息
N/A
漏洞类别
其他