一、 漏洞 CVE-2019-12504 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
由于未加密且未验证的数据通信,无线演示器Inateck WP2002容易受到键盘注入攻击。因此,攻击者能够向受害者的计算机系统发送任意的键盘输入,例如,在目标系统不受关注时安装恶意软件。通过这种方式,攻击者可以在远程对受该设备影响的用户计算机进行控制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Due to unencrypted and unauthenticated data communication, the wireless presenter Inateck WP2002 is prone to keystroke injection attacks. Thus, an attacker is able to send arbitrary keystrokes to a victim's computer system, e.g., to install malware when the target system is unattended. In this way, an attacker can remotely take control over the victim's computer that is operated with an affected receiver of this device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Inateck Technology Inateck WP2002 数据伪造问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Inateck Technology Inateck WP2002是美国Inateck Technology公司的一款可穿戴无线演示遥控器。 Inateck Technology Inateck WP2002中存在数据伪造问题漏洞。该漏洞源于网络系统或产品未充分验证数据的来源或真实性。攻击者可利用伪造的数据进行攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-12504 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-12504 的情报信息