Autodesk SoftImage Scene TOC文件处理远程代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 36637 CVE ID: CVE-2009-3576 Autodesk Softimage是用于生成3D图形、3D模型和动画的图形应用程序。 Softimage默认会保持带有场景内容树的场景目录(.scntoc)文件。场景目录文件是包含有场景信息的XML文件,Softimage会查找相关的场景目录文件并应用其中的信息。用户可以编辑特制的.scntoc文件,加载了该文件后无需用户干涉就可以自动执行脚本。 Autodesk SoftImage XSI 6.x Autodesk SoftImage 7.x 临时解决方法: * 通过以下步骤禁止自动读取SCTOC脚本: . 找到File > Preferences > Data Management > Files标签 . 清除Read scene TOC (Table of Contents) file on load复选框 厂商补丁: Autodesk -------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://usa.autodesk.com/adsk/servlet/home?siteID=123112&id=129446

0%
暂无可用Exp或PoC
当前有0条受影响产品信息