cbcvebase.
CVE-2007-1253
published 2007-03-03

CVE-2007-1253: Eval injection vulnerability in the (a) kmz_ImportWithMesh.py Script for Blender 0.1.9h, as used in (b) Blender before 2.43, allows user-assisted remote…

PriorityP338critical9.3CVSS 2.0
AVNACMAuNCCICAC
EPSS
2.69%
84.3th percentile
Eval injection vulnerability in the (a) kmz_ImportWithMesh.py Script for Blender 0.1.9h, as used in (b) Blender before 2.43, allows user-assisted remote attackers to execute arbitrary Python code by importing a crafted (1) KML or (2) KMZ file.

Affected

8 ranges
VendorProductVersion rangeFixed in
blenderblender<= 2.42a
blenderblender
blenderblender
blenderblender
blenderblender>= 0 < 2.42a-62.42a-6
blenderblender>= 0 < 2.42a-62.42a-6
blenderblender>= 0 < 2.42a-62.42a-6
debianblender< blender 2.42a-6 (bookworm)blender 2.42a-6 (bookworm)

CVSS provenance

nvdv2.09.3CRITICALAV:N/AC:M/Au:N/C:C/I:C/A:C
osv9.3CRITICAL
vendor_debian9.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.