Blender是一套三维绘图及绚染软件。 Blender 2.36中的bvh_import.py存在Eval注入漏洞。攻击者可以借助供eval函数调用的.bvh文件中的层次要素,执行任意Python代码。