V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-3850
DEB
КритическийПодтвержденаЭксплойт есть

Blender 2.34, 2.35a, 2.40 и 2.49b позволяет удаленным злоумышленникам выполнять произвольный код через файл .blend, содержащий операторы Py…

CVSS
9.3
Критический
EPSS
0.09
p94
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Blender 2.34, 2.35a, 2.40 и 2.49b позволяет удаленным злоумышленникам выполнять произвольный код через файл .blend, содержащий операторы Python в действии onLoad ScriptLink SDNA.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
BlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlenderBlender
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.094 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
9843
exploitdb · https://www.exploit-db.com/exploits/9843
Enterprise
Затронутые продукты
ПродуктВендорСтатус
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
blenderОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU