Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
MCP Extension Code Injection Vulnerability in Autodesk Fusion Desktop
Vulnerability Description
A maliciously crafted webpage, when visited by a user with Autodesk Fusion Desktop running and the MCP extension enabled, can trigger a vulnerability in the MCP extension that could allow arbitrary code execution. A successful exploit may allow code to execute with the privileges of the current user.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Vulnerability Type
对生成代码的控制不恰当(代码注入)
Vulnerability Title
Autodesk fusion 代码注入漏洞
Vulnerability Description
Autodesk fusion是美国Autodesk公司的一款三维设计建模软件。 Autodesk fusion 2703.1.11版本至2703.1.20之前版本存在代码注入漏洞,该漏洞源于MCP扩展存在代码注入漏洞,可能导致恶意制作的网页触发任意代码执行,成功利用可能允许代码以当前用户权限执行。
CVSS Information
N/A
Vulnerability Type
N/A