Вредоносно созданная веб-страница при посещении пользователем с запущенным Autodesk Fusion Desktop и включенным расширением MCP может вызвать уязвимость в расширении MCP, которая может сделать возможным выполнение произвольного кода. Успешный эксплойт может позволить выполнить код с привилегиями текущего пользователя.
Показать оригинальное описание (EN)
A maliciously crafted webpage, when visited by a user with Autodesk Fusion Desktop running and the MCP extension enabled, can trigger a vulnerability in the MCP extension that could allow arbitrary code execution. A successful exploit may allow code to execute with the privileges of the current user.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Autodesk Fusion
cpe:2.3:a:autodesk:fusion:*:*:*:*:*:*:*:*
|
— |
2703.1.20
|