# SysGauge 7.9.18 未加引号服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: SysGauge 7.9.18 - ' SysGauge Server' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键漏洞信息
- **漏洞名称**: SysGauge 7.9.18 - 'SysGauge Server' Unquoted Service Path
- **EDB-ID**: 50009
- **CVE**: N/A
- **作者**: Brian Rodriguez
- **漏洞类型**: LOCAL
- **平台**: Windows
- **发布日期**: 2021-06-15
- **易受攻击的应用程序**: SysGauge Server (版本 7.9.18)
- **漏洞类型**: Unquoted Service Path
- **测试环境**: Windows 10 Enterprise 64 bits
#### 发现未引用的服务路径的步骤:
```batch
C:\>wmic service get name, displayname, pathname, startmode | findstr /i "auto" | findstr /i /v "c:\\windows\\" | findstr /i /v """
C:\>sc qc "SysGauge Server"
```
标题: SysGauge - System Monitor -- 🔗来源链接
标签:product
神龙速读:
从这个网页截图中,无法直接获取关于漏洞的关键信息。截图主要展示了SysGauge系统监控工具的功能、特点以及最近的更新记录。如果要寻找漏洞信息,通常需要查看安全公告、漏洞数据库或软件的变更日志中提到的安全修复记录。在这个截图中,相关的更新记录只提到了功能增强和 bug 修复,没有明确提到任何安全漏洞的修复。
标题: SysGauge 7.9.18 - ' SysGauge Server' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 关键信息
- **漏洞名称**:SysGauge 7.9.18 - 'SysGauge Server' Unquoted Service Path
- **严重程度**:High
- **发布日期**:January 15, 2026
- **影响版本**:SysGauge 7.9.18
- **CVE ID**:CVE-2020-36930
- **CWE ID**:CWE-428 Unquoted Search Path or Element
- **CVSS评分**:9.3/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **参考**:
- ExploitDB-50009
- Vendor Homepage
- **发现者**:Brian Rodriguez
- **漏洞描述**:SysGauge Server 7.9.18在其二进制路径配置中存在未加引号的服务路径漏洞,允许本地攻击者执行任意代码。攻击者可以利用该未加引号的路径'C:\Program Files\SysGauge Server\bin\sysgaus.exe'来注入恶意可执行文件并提升权限。
暂无评论