Autodesk Navisworks是美国Autodesk公司的用于建筑、工程和施工的 3D 模型审查软件。 Autodesk Navisworks PDFTron 组件中存在缓冲区错误漏洞,该漏洞源于 PDFTron 组件以不安全的方式加载 DLL 库。远程攻击者可以将特制的 .dll 文件放在远程 SMB 文件共享上,诱使受害者从远程位置打开 PDF 文件并在受害者的系统上执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Revit, Navisworks, Autodesk® Advance Steel, AutoCAD®, AutoCAD® Architecture, AutoCAD® Electrical, AutoCAD® Map 3D, AutoCAD® Mechanical, AutoCAD® MEP, AutoCAD® Plant 3D, AutoCAD® LT, Autodesk® Civil 3D, AutoCAD® Mac, AutoCAD® LT for Mac | prior to 9.0.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-45462 | 7.5 HIGH | Open5Gs 输入验证错误漏洞 |
| CVE-2021-44540 | Privoxy 输入验证错误漏洞 | |
| CVE-2020-35398 | Nch Software UTI Mutual fund 安全漏洞 | |
| CVE-2021-45470 | cve-search 安全漏洞 | |
| CVE-2021-3622 | hivex 资源管理错误漏洞 | |
| CVE-2021-27006 | Netapp StorageGRID 安全漏洞 | |
| CVE-2021-3584 | Foreman 操作系统命令注入漏洞 | |
| CVE-2021-27007 | NetApp Virtual Desktop Service 安全漏洞 | |
| CVE-2021-4024 | Podman 访问控制错误漏洞 | |
| CVE-2021-44543 | Privoxy 跨站脚本漏洞 | |
| CVE-2021-44542 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-44541 | Privoxy 输入验证错误漏洞 | |
| CVE-2021-3621 | SSSD 操作系统命令注入漏洞 | |
| CVE-2021-20318 | Red Hat Jboss Enterprise Application Platform 7 代码问题漏洞 | |
| CVE-2021-45469 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-40160 | Autodesk Navisworks 缓冲区错误漏洞 | |
| CVE-2021-44526 | Zoho ManageEngine SupportCenter Plus 授权问题漏洞 | |
| CVE-2021-44600 | Simple Online Mens Salon Management SystemSQL注入漏洞 | |
| CVE-2021-44599 | Online Enrollment Management System SQL注入漏洞 | |
| CVE-2021-45463 | GIMP 操作系统命令注入漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet