FreeCAD é uma multiplataforma livre e de código aberto 3 Modelador paramétrico D. Antes de 1.1.2, PropertyFileIncluído::Restore() no src/ App/PropertyFile.cpp concatena um arquivo controlado pelo atacante ou atributo de dados do Document.xml com o caminho transitório do documento sem rejeitar componentes do diretório, caminhos absolutos ou percurso parental. Um arquivo.FCStd criado com um atributo XML FileIncluded correspondente e entrada ZIP pode, portanto, escrever conteúdo controlado pelo atacante para locais arbitrários acessíveis ao usuário do FreeCAD, potencialmente habilitando persistência, compromisso credencial, substituição de configuração ou execução de código. Este problema é corrigido na versão 1.1.2. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 73234 foi publicado em 2026 - 08 - 11 T 20: 18: 48.833 Z e última modificação em 2026 - 08 - 13 T 15: 20: 11.560 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 22.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.