CVE-2026-0533CVE-2026-0533是Autodesk Fusion桌面应用中的一个高危安全漏洞。该漏洞为存储型跨站脚本攻击(XSS),允许攻击者通过在设计名称中嵌入恶意HTML载荷,在删除确认对话框显示时触发漏洞。用户点击该恶意载荷后,攻击者可窃取敏感信息、读取本地文件或在当前进程上下文中执行任意代码。此漏洞具有本地攻击向量,无需高权限即可利用,但需用户交互才能成功触发。
攻击者构造包含恶意HTML/JS代码的设计名称,当用户尝试删除设计时,确认对话框会渲染该名称,触发XSS。攻击者利用此漏洞可读取本地文件、执行任意代码、窃取会话cookies等敏感信息。