Blender BVF 文件导入Python代码执行漏洞 CVE-2005-3302 CNNVD-200510-192

7.5 AV AC AU C I A
发布: 2005-10-24
修订: 2024-02-14

Blender是一套三维绘图及绚染软件。 Blender 2.36中的bvh_import.py存在Eval注入漏洞。攻击者可以借助供eval函数调用的.bvh文件中的层次要素,执行任意Python代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息