Ad

CVE-2026-85217

HIGH CVSS 3.1: 8,6 EPSS 0.14%
Обновлено 11 сентября 2026
Autodesk
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-15 (Внешнее управление настройками)
Поставщик Autodesk
Публичный эксплойт Нет

Вредоносная надстройка при установке и запуске в Autodesk Fusion Desktop может изменять постоянные настройки сетевого прокси без уведомления или согласия пользователя. Успешный эксплойт может позволить злоумышленнику перенаправить аутентифицированный сетевой трафик Fusion через прокси-сервер, контролируемый злоумышленником, потенциально раскрывая конфиденциальную информацию текущему пользователю.

Показать оригинальное описание (EN)

A maliciously crafted add-in, when installed and executed in Autodesk Fusion Desktop, can modify persistent network proxy settings without user notification or consent. A successful exploit may allow an attacker to redirect authenticated Fusion network traffic through an attacker-controlled proxy, potentially exposing sensitive information with the current user.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

autodesk:fusion