CVE-2026-4344

HIGH CVSS 3.1: 7,1 EPSS 0.03%
Обновлено 17 апреля 2026
Payload
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Payload
Публичный эксплойт Нет

Вредоносно созданная полезная нагрузка HTML в имени компонента, отображаемая в диалоговом окне подтверждения удаления и нажимаемая пользователем, может вызвать уязвимость хранимого межсайтового сценария (XSS) в приложении Autodesk Fusion для настольных ПК. Злоумышленник может использовать эту уязвимость для чтения локальных файлов или выполнения произвольного кода в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted HTML payload in a component name, when displayed during the delete confirmation dialog and clicked by a user, can trigger a Stored Cross-site Scripting (XSS) vulnerability in the Autodesk Fusion desktop application. A malicious actor may leverage this vulnerability to read local files or execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1