一、 漏洞 CVE-2019-13208 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
WavesSysSvc 在 Waves MAXX Audio 中允许权限升级,因为通用注册表键对用户组具有完全控制访问,导致 DLL 侧加载。这影响了 WavesSysSvc64.exe 1.9.29.0。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WavesSysSvc in Waves MAXX Audio allows privilege escalation because the General registry key has Full Control access for the Users group, leading to DLL side loading. This affects WavesSysSvc64.exe 1.9.29.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Waves MAXX Audio WavesSysSvc64.exe 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Waves MAXX Audio是一款智能音频输出应用程序。WavesSysSvc64.exe是Waves MAXX Audio的驱动程序。 Waves MAXX Audio中的WavesSysSvc64.exe 1.9.29.0版本中存在安全漏洞。攻击者可利用该漏洞提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-13208 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-13208 的情报信息