一、 漏洞 CVE-2019-12176 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在HTC VIVEPORT中,在1.0.0.36之前,“HTC Account Service”和“ViveportDesktopService”中的权限提升可以通过更改其中任何一个服务来允许本地攻击者将权限升级到系统级别。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Privilege escalation in the "HTC Account Service" and "ViveportDesktopService" in HTC VIVEPORT before 1.0.0.36 allows local attackers to escalate privileges to SYSTEM via reconfiguration of either service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HTC VIVEPORT 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HTC VIVEPORT是一款VR(虚拟现实)游戏应用商店。 HTC VIVEPORT 1.0.0.36之前版本中的‘HTC Account Service’和‘ViveportDesktopService’存在安全漏洞。本地攻击者利用该漏洞将权限提升至SYSTEM。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-12176 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-12176 的情报信息