支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2021-47809 基础信息
漏洞信息
                                        # Disk Sorter Enterprise 13.6.12 服务路径漏洞

N/A
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Disk Sorter Enterprise 13.6.12 contains an unquoted service path vulnerability in its Windows service configuration that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted path in 'C:\Program Files\Disk Sorter Enterprise\bin\disksrs.exe' to inject malicious executables and escalate privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未经引用的搜索路径或元素
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2021-47809 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2021-47809 的情报信息
  • 标题: DiskSorter - File Classification -- 🔗来源链接

    标签:product

    神龙速读:
                                            ### 漏洞关键信息
    
    #### 版本更新信息
    - **v17.6 (2025-12-19)**
      - 改善了HTML文件分类报告的总结。
      - 支持新的文件类型并改进了文件匹配规则。
      - 修复了多个漏洞。
    
    - **v17.5 (2025-11-15)**
      - 添加了磁盘活动监控工具面板。
      - 改善了主DiskSorter GUI应用并修复了多个漏洞。
    
    - **v17.4 (2025-10-22)**
      - 添加了新的文件分类插件。
      - 支持新的文件类型并修复了多个漏洞。
    
    #### 漏洞汇总
    - **修复了多个漏洞**:在v17.4、v17.5和v17.6版本更新中均有提及修复漏洞,但具体漏洞细节未披露。
    - **改善和新增功能**:新版本在增加功能和改善性能的同时,修复了漏洞,表明可能存在未公开的安全问题。
    - **文件分类和接口安全**:文件分类功能的增强可能涉及对文件系统的深入访问,存在潜在的安全风险。
                                            
    DiskSorter - File Classification
  • 标题: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path - Windows local Exploit -- 🔗来源链接

    标签:exploit

    神龙速读:
                                            ### 漏洞信息
    
    - **EDB-ID**: 50014
    - **CVE**: N/A
    - **作者**: BRUSHIRAN
    - **类型**: LOCAL
    - **平台**: WINDOWS
    - **日期**: 2021-06-16
    - **漏洞应用**: Disk Sorter Enterprise 13.6.12
    
    ### 漏洞描述
    
    - **漏洞标题**: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
    - **发现者**: BRushiran
    - **日期**: 2021-06-15
    - **厂商主页**: https://www.disksorter.com
    - **软件链接**: https://www.disksorter.com/setups_x64/disksorterent_setup_v13.6.12_x64.exe
    - **测试版本**: 13.6.12
    - **漏洞类型**: Unquoted Service Path
    - **测试环境**: Windows 10 Enterprise 64 bits
    
    ### 发现未引号的服务路径的步骤
    
    ```cmd
    C:>wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """"
    ```
    
    ### 漏洞细节
    
    - **服务路径**: Enterprise\bin\disksrs.exe
    - **显示名称**: Disk Sorter Enterprise
    - **服务启动名**: LocalSystem
                                            
    Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path - Windows local Exploit
  • 标题: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接

    标签:third-party-advisory

    神龙速读:
                                            ## 关键漏洞信息
    
    - **标题**: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
    - **严重性**: 高
    - **日期**: 2026年1月15日
    - **影响**: Disk Sorter Enterprise 13.6.12
    - **CVE编号**: CVE-2021-47809
    - **CVSS评分**: 7.5/10
    - **CVSS向量**: CVSS:3.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/Vl:H/VA:H/SC:N/SI:N/SA:N
    - **参考资料**: 
      - ExploitDB-50014
      - Vendor Homepage
    - **发现者**: BRushiran
    - **漏洞描述**: Disk Sorter Enterprise 13.6.12在Windows服务配置中存在未加引号的服务路径漏洞,允许本地攻击者潜在执行任意代码。攻击者可以利用未加引号的路径 'C:\Program Files\Disk Sorter Enterprise\bin\disksrs.exe' 注入恶意可执行文件并提升权限。
                                            
    Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path | Advisories | VulnCheck
  • https://nvd.nist.gov/vuln/detail/CVE-2021-47809
四、漏洞 CVE-2021-47809 的评论

暂无评论


发表评论