Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
FreeCAD: Arbitrary Code Execution via eval() on untrusted project file metadata in BIM Workbench
Vulnerability Description
FreeCAD is a free and open-source multiplatform 3D parametric modeler. From 0.19 until 1.1.1, src/Mod/BIM/bimcommands/BimProjectManager.py in the BIM Project Manager Load Template flow passes attacker-controlled FCStd Meta property values for wpposition, wpu, wpv, and wpaxis directly to eval(), allowing arbitrary Python code execution when a user loads a malicious BIM project template. This issue is fixed in version 1.1.1.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
Vulnerability Title
FreeCAD 代码注入漏洞
Vulnerability Description
FreeCAD是FreeCAD组织的一款三维参数化计算机辅助设计软件。 FreeCAD 0.19至1.1.1之前版本存在代码注入漏洞,该漏洞源于BIM Project Manager Load Template流程中的src/Mod/BIM/bimcommands/BimProjectManager.py文件将攻击者控制的FCStd Meta属性值wpposition、wpu、wpv和wpaxis直接传递给eval()函数,可能导致任意Python代码执行。
CVSS Information
N/A
Vulnerability Type
N/A