一、 漏洞 CVE-2024-53006 基础信息
漏洞标题
Substance3D - Modeler | 空指针引用漏洞 (CWE-476)
来源:AIGC 神龙大模型
漏洞描述信息
Substance3D - Modeler 版本 1.14.1 及其之前版本存在一个空指针解引用漏洞,该漏洞可能导致应用程序拒绝服务。攻击者可以利用此漏洞使应用程序崩溃,从而导致拒绝服务条件。利用此漏洞需要用户交互,即受害者必须打开一个恶意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
Substance3D - Modeler | NULL Pointer Dereference (CWE-476)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Substance3D - Modeler versions 1.14.1 and earlier are affected by a NULL Pointer Dereference vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Substance 3D Modeler 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Substance 3D Modeler是美国奥多比(Adobe)公司的一款功能强大的3D建模与雕刻软件。 Adobe Substance 3D Modeler 1.14.1版本及之前版本存在代码问题漏洞,该漏洞源于包含一个空指针取消引用漏洞。攻击者利用该漏洞可以导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-53006 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-53006 的情报信息