Blender BVF 文件导入Python代码执行漏洞

情报来源:CNNVD

发布时间:2006-04-24

基本信息
  • 漏洞ID:1110130
  • 漏洞类型:边界条件错误
  • 发布日期:2006-04-24
  • 更新时间:2006-12-14
  • CVE编号: CVE-2005-3302
  • CNNVD-ID:CNNVD-200510-192
  • 漏洞平台:CGI
  • CVSS评分:7.5
漏洞来源

<a href="https://www.exploit-db.com/exploits/27728" target="_blank">https://www.exploit-db.com/exploits/27728</a><br/> <a href="https://www.securityfocus.com/bid/17663" target="_blank">https://www.securityfocus.com/bid/17663</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-192" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-192</a><br/>

漏洞详情

Blender是一套三维绘图及绚染软件。Blender2.36中的bvh_import.py存在Eval注入漏洞。攻击者可以借助供eval函数调用的.bvh文件中的层次要素,执行任意Python代码。

参考资料


来源:MISC
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=330895
来源:BID
名称:17663
链接:http://www.securityfocus.com/bid/17663
来源:DEBIAN
名称:DSA-1039
链接:http://www.debian.org/security/2006/dsa-1039
来源:SECUNIA
名称:19754
链接:http://secunia.com/advisories/19754