CVE-2021-27492
Dashboard / Vulnerabilities / CVE-2021-27492
CVE-2021-27492
Published: 27 May 2021Last Modified: 10 Mar 2026
Summary:
Details: When opening a specially crafted 3DXML file, the application containing Datakit Software libraries CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr modules in KeyShot Versions v10.1 and prior could disclose arbitrary files to remote attackers. This is because of the passing of specially crafted content to the underlying XML parser without taking proper restrictions such as prohibiting an external DTD.
References: , https://us-cert.cisa.gov/ics/advisories/icsa-21-145-01, https://www.zerodayinitiative.com/advisories/ZDI-21-567/, https://cert-portal.siemens.com/productcert/pdf/ssa-119468.pdf
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
