VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
JVNDB-2026-012463     ( CVE-2026-4344 | CVE-2026-4344 )
オートデスク株式会社のAutodesk Fusionにおけるクロスサイトスクリプティングの脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012463.html

Original

削除確認ダイアログの表示時に、コンポーネント名内の悪意のあるHTMLペイロードがユーザーによってクリックされると、Autodesk Fusionデスクトップアプリケーションに永続的なクロスサイトスクリプティング(XSS)脆弱性が発生する可能性があります。悪意のある攻撃者は、この脆弱性を利用してローカルファイルを読み取ったり、現在のプロセスのコンテキストで任意のコードを実行したりすることができます。

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
JVN iPedia
First Published:
2026-04-24
Source Information Category:
Advisory, Alert
Last Updated:
2026-04-24




Affected Product Tags
cpe:/a:autodesk:fusion
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
None [?]

[Confidentiality Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

Alternatives
Common Vulnerabilities and Exposures (CVE) CVE-2026-4344




National Vulnerability Database (NVD) CVE-2026-4344








References
Autodesk Security Advisories | Autodesk | adsk-sa-2026-0005




JVNDB CWE-79 クロスサイトスクリプティング




関連文書 The Architectural Flaw at the Core of Anthropic's MCP (https://dl.appstreaming.autodesk.com/production/installers/Fusion%20Client%20Downloader.exe)




関連文書 The Architectural Flaw at the Core of Anthropic's MCP (https://dl.appstreaming.autodesk.com/production/installers/Fusion%20Client%20Downloader.dmg)





Copyright © 2026 JPCERT/CC All Rights Reserved.