# 宏碁备份管理模块 3.0.0.99 未加引号服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
# 漏洞关键信息
## 漏洞标题
Acer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path
## EDB-ID
49889
## CVE
N/A
## 发现者
Emmanuel Lujan
## 漏洞类型
Unquoted Service Path
## 影响平台
Windows
## 发现日期
2021-05-19
## 公布日期
2021-05-20
## 漏洞描述
Acer Backup Manager Module 3.0.0.99 存在未引用的服务路径漏洞。利用此漏洞需要本地用户能够在系统根路径中插入代码,并且该代码在应用程序启动或重启时执行,从而获取应用程序的提升权限。
## 漏洞利用步骤
1. 使用 `wmic service` 命令查找未引用的服务路径。
2. 将本地用户代码插入系统根路径。
3. 在应用程序启动或重启时执行插入的代码,以获得提升权限。
## 相关信息
- 漏洞影响的应用程序路径:`C:\Program Files (x86)\Acer Backup Manager\IScheduleSvc.exe`
- 漏洞影响的服务名称:NTI IScheduleSvc
- 漏洞影响的服务启动名称:LocalSystem
标题: Acer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 关键漏洞信息
- **标题**: Acer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path
- **严重性**: High
- **日期**: January 16, 2026
- **影响**: Acer Backup Manager Module 3.0.0.99
- **CVE编号**: CVE-2021-47826
- **CVSS评分**: 3.4/CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **CWE编号**: CWE-428 Unquoted Search Path or Element
- **描述**:
- Acer Backup Manager 3.0.0.99 输入服务路径易受攻击于 NTI IScheduleSvc 服务,该服务允许本地用户执行任意代码。 攻击者可以利用路径中未加引号的路径,在 C:\Program Files (x86)\NTI\Acer Backup Manager\ 中注入恶意可执行文件,这将以提升的 LocalSystem 权限运行。
- **参考链接**:
- [ExploitDB-49889](#)
- [Acer 官方首页](#)
- **发现者**:
- Emmanuel Lujan
暂无评论