CVE-2022-3218
Necta WiFi Mouse (خادم الماوس) تجاوز المصادقة من جانب العميل
- تم النشر
- 19/09/2022
- محدث
- 16/09/2024
- تخصيص CNA
- rapid7
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بسبب الاعتماد على المصادقة من جانب العميل، يمكن تجاوز آلية المصادقة في WiFi Mouse (خادم الماوس) من Necta LLC بسهولة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
المصادر
2استغلال PoC لثغرة CVE-2022-3218 يستهدف WiFi Mouse Server 1.7.8.5، ويحقّق تنفيذًا عن بُعد (RCE) عبر حقن ضغطات المفاتيح وتسليم حمولة PowerShell في الذاكرة للمختبرات المحصّنة.
- cve-2022-3218استغلال
استغلال بلغة بايثون لـ CVE-2022-3218 يُنتج حمولة TCP عكسية عبر msfvenom ويُسلمها عبر HTTP إلى جهاز ويندوز مستهدف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.