PT-2022-21141 · Necta Llc · Wifi Mouse

H4Rk3Nz0

·

Publicado

2022-09-19

·

Atualizado

2022-10-01

·

CVE-2022-3218

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
WiFi Mouse (Mouse Server) da Necta LLC (versões afetadas não especificadas)
Descrição
O problema surge devido ao fato de o WiFi Mouse (Mouse Server) depender de autenticação do lado do cliente, o que permite que seu mecanismo de autenticação seja facilmente contornado. Esse contorno pode levar à execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3218

Produtos afetados

Wifi Mouse