# 10-Strike Network Inventory Explorer Pro 9.31 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Network Software for Windows - Network Monitoring, Inventory, Mapper, Scanner, NMS -- 🔗来源链接
标签:product
神龙速读:
### 漏洞关键信息
- **产品描述和功能**
- 多款网络管理软件:覆盖网络监控、资产管理、映射、图示等。
- 涉及协议和功能:SNMP、RTSP、SQL、扫描和审计软件和许可证、硬件和软件更改跟踪。
- **远程管理风险**
- 由于软件可进行远程扫描和管理,如IP扫描和端口扫描,在缺乏适当授权控制和安全防护设置下,可能存在未授权访问或恶意操作风险。
- **数据安全性问题**
- 程序功能包括收集系统广播数据,可能存储和分析敏感系统信息。如果软件配置不安全,存在数据泄露风险。
- **CSI弱口令或默认凭证**
- 某些功能如对服务器、数据库、CCTV的管理依赖SNSP、RTSP等协议,可能存在默认密码重要或弱口令问题,导致未授权访问风险。
- **更新与维护**
- 更新记录显示软件不断更新,潜在范式短缺是缺乏对旧版本的漏洞检测和修复措施。若用户未及时更新,可能存在被利用的风险。
### 总结
网页内容提供了软件功能和特性的详细描述,但并未直接提及具体安全漏洞。使用此类管理软件时需要注意配置安全性强化和及时更新。
标题: 10-Strike Network Inventory Explorer Pro 9.31 - 'srvInventoryWebServer' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 漏洞关键信息
- **Edb-Id:** 50494
- **CVE:** N/A
- **Author:** Brian Rodriguez
- **Type:** Local
- **Platform:** Windows
- **Date:** 2021-11-05
- **Vulnerability:** 10-Strike Network Inventory Explorer Pro 9.31 - 'srvInventoryWebServer' Unquoted Service Path
#### 漏洞详情
- **发现者:** Brian Rodriguez
- **日期:** 04-11-2021
- **厂商主页:** https://www.10-strike.com/
- **软件链接:** https://www.10-strike.com/networkinventoryexplorer/network-inventory-pro-setup.exe
- **测试版本:** 9.31
- **漏洞类型:** Unquoted Service Path
- **测试平台:** Windows 10 Enterprise 64 bits
#### 发现未引用服务路径的步骤
```bash
C:\>wmic service get name,displayname,pathname,startmode |findstr /i "auto"
|findstr /i /v "c:\windows\" |findstr /i /v ""
```
#### 漏洞内容
```plaintext
BINARY_PATH_NAME : C:\Program Files (x86)\10-Strike Network
Inventory Explorer Pro\InventoryWebServer.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : srvInventoryWebServer
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
```
暂无评论