cbcvebase.
CVE-2022-33887
published 2022-10-03

CVE-2022-33887: A maliciously crafted PDF file when parsed through Autodesk AutoCAD 2023 causes an unhandled exception. An attacker can leverage this vulnerability to cause a…

PriorityP336high7.8CVSS 3.1
AVLACLPRNUIRSUCHIHAH
EPSS
0.38%
30.7th percentile
A maliciously crafted PDF file when parsed through Autodesk AutoCAD 2023 causes an unhandled exception. An attacker can leverage this vulnerability to cause a crash or read sensitive data or execute arbitrary code in the context of the current process.

Affected

20 ranges
VendorProductVersion rangeFixed in
autodeskautocad>= 2022 < 2022.1.32022.1.3
autodeskautocad>= 2023 < 2023.1.12023.1.1
autodeskautocad_advance_steel>= 2022 < 2022.1.32022.1.3
autodeskautocad_advance_steel>= 2023 < 2023.1.12023.1.1
autodeskautocad_architecture>= 2022 < 2022.1.32022.1.3
autodeskautocad_architecture>= 2023 < 2023.1.12023.1.1
autodeskautocad_civil_3d>= 2022 < 2022.1.32022.1.3
autodeskautocad_civil_3d>= 2023 < 2023.1.12023.1.1
autodeskautocad_electrical>= 2022 < 2022.1.32022.1.3
autodeskautocad_electrical>= 2023 < 2023.1.12023.1.1
autodeskautocad_lt>= 2022 < 2022.1.32022.1.3
autodeskautocad_lt>= 2023 < 2023.1.12023.1.1
autodeskautocad_map_3d>= 2022 < 2022.1.32022.1.3
autodeskautocad_map_3d>= 2023 < 2023.1.12023.1.1
autodeskautocad_mechanical>= 2022 < 2022.1.32022.1.3
autodeskautocad_mechanical>= 2023 < 2023.1.12023.1.1
autodeskautocad_mep>= 2022 < 2022.1.32022.1.3
autodeskautocad_mep>= 2023 < 2023.1.12023.1.1
autodeskautocad_plant_3d>= 2022 < 2022.1.32022.1.3
autodeskautocad_plant_3d>= 2023 < 2023.1.12023.1.1
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.