# Dup Scout 13.5.28 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DupScout - Duplicate Files Finder -- 🔗来源链接
标签:product
神龙速读:
* 漏洞软件:DupScout
* 漏洞影响版本:
* v17.6
* 漏洞概述:
* v17.6版的更新信息中未明确提到修复了哪些具体漏洞,但说明修复了一些错误。需进一步验证具体修复的漏洞细节。
标题: Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键漏洞信息
- **漏洞标题**: Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path
- **EDB-ID**: 50025
- **CVE**: N/A
- **Author**: Brian Rodriguez
- **Type**: LOCAL
- **Platform**: Windows
- **Date**: 2021-06-17
- **Vulnerable App**: Dup Scout
- **Tested Version**: 13.5.28
- **Vulnerability Type**: Unquoted Service Path
- **Tested on**: Windows 10 Enterprise 64 bits
### 发现步骤
- 命令行: `C:>wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v ""`
### 相关命令输出示例
```
NOMBRE_RUTA_BINARIO: C:\Program Files\Dup Scout Server\bin\dupscts.exe
NOMBRE_MOSTRAR: Dup Scout Server
NOMBRE_INICIO_SERVICIO: LocalSystem
NOMBRE_SERVICIO: Dup Scout Enterprise
TIPO: 10 WIN32_OWN_PROCESS
TIPO_INICIO: 2 AUTO_START
CONTROL_ERROR: 0 IGNORE
NOMBRE_RUTA_BINARIO: C:\Program Files\Dup Scout Enterprise\bin\dupscts.exe
NOMBRE_MOSTRAR: Dup Scout Enterprise
NOMBRE_INICIO_SERVICIO: LocalSystem
```
标题: Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
## 关键漏洞信息
### 漏洞标题
Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path
### 严重程度
HIGH
### 发布日期
January 15, 2026
### 影响
- Dup Scout 13.5.28
### 漏洞ID
CVE-2021-47806
### 漏洞类型
CWE-428 Unquoted Search Path or Element
### CVSS评分
9.1/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
### 参考链接
- ExploitDB-50025
- Vendor Homepage
### 发现者
Brian Rodriguez
### 描述
Dup Scout 13.5.28在Windows服务配置中包含一个未引用的服务路径漏洞,允许本地攻击者可能执行任意代码。攻击者可以利用'`C:\Program Files\Dup Scout Server\bin\dupscts.exe`'中的未引用路径注入恶意可执行文件并提升权限。
暂无评论