Autodesk Fusion Desktop: Codeausführung über die MCP-Erweiterung
Kennzahlen
- CVSS-Basiswert
- 9.6
- EPSS
- 0.38%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine bösartig präparierte Webseite kann bei einem Benutzer, der Autodesk Fusion Desktop mit aktivierter MCP-Erweiterung ausführt, eine Schwachstelle in dieser Erweiterung auslösen. Laut Quelle kann dies zur Ausführung beliebigen Codes führen. Der Angriff ist netzwerkbasiert, erfordert aber Benutzerinteraktion (Besuch der Seite) und wirkt über die Sicherheitsgrenze hinaus (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H). CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Quellen und Referenzen
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.