# Disk Sorter Enterprise 13.6.12 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DiskSorter - File Classification -- 🔗来源链接
标签:product
神龙速读:
### 漏洞关键信息
#### 版本更新信息
- **v17.6 (2025-12-19)**
- 改善了HTML文件分类报告的总结。
- 支持新的文件类型并改进了文件匹配规则。
- 修复了多个漏洞。
- **v17.5 (2025-11-15)**
- 添加了磁盘活动监控工具面板。
- 改善了主DiskSorter GUI应用并修复了多个漏洞。
- **v17.4 (2025-10-22)**
- 添加了新的文件分类插件。
- 支持新的文件类型并修复了多个漏洞。
#### 漏洞汇总
- **修复了多个漏洞**:在v17.4、v17.5和v17.6版本更新中均有提及修复漏洞,但具体漏洞细节未披露。
- **改善和新增功能**:新版本在增加功能和改善性能的同时,修复了漏洞,表明可能存在未公开的安全问题。
- **文件分类和接口安全**:文件分类功能的增强可能涉及对文件系统的深入访问,存在潜在的安全风险。
标题: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 漏洞信息
- **EDB-ID**: 50014
- **CVE**: N/A
- **作者**: BRUSHIRAN
- **类型**: LOCAL
- **平台**: WINDOWS
- **日期**: 2021-06-16
- **漏洞应用**: Disk Sorter Enterprise 13.6.12
### 漏洞描述
- **漏洞标题**: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
- **发现者**: BRushiran
- **日期**: 2021-06-15
- **厂商主页**: https://www.disksorter.com
- **软件链接**: https://www.disksorter.com/setups_x64/disksorterent_setup_v13.6.12_x64.exe
- **测试版本**: 13.6.12
- **漏洞类型**: Unquoted Service Path
- **测试环境**: Windows 10 Enterprise 64 bits
### 发现未引号的服务路径的步骤
```cmd
C:>wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """"
```
### 漏洞细节
- **服务路径**: Enterprise\bin\disksrs.exe
- **显示名称**: Disk Sorter Enterprise
- **服务启动名**: LocalSystem
标题: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
## 关键漏洞信息
- **标题**: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
- **严重性**: 高
- **日期**: 2026年1月15日
- **影响**: Disk Sorter Enterprise 13.6.12
- **CVE编号**: CVE-2021-47809
- **CVSS评分**: 7.5/10
- **CVSS向量**: CVSS:3.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/Vl:H/VA:H/SC:N/SI:N/SA:N
- **参考资料**:
- ExploitDB-50014
- Vendor Homepage
- **发现者**: BRushiran
- **漏洞描述**: Disk Sorter Enterprise 13.6.12在Windows服务配置中存在未加引号的服务路径漏洞,允许本地攻击者潜在执行任意代码。攻击者可以利用未加引号的路径 'C:\Program Files\Disk Sorter Enterprise\bin\disksrs.exe' 注入恶意可执行文件并提升权限。
暂无评论