# WifiHotSpot 1.0.0.0 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
## 漏洞关键信息
- **漏洞名称**: WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path
- **EDB-ID**: 49845
- **CVE**: N/A
- **作者**: Erick Galindo
- **类型**: LOCAL
- **平台**: WINDOWS
- **日期**: 2021-05-07
- **易受攻击的应用程序**: WifiHotSpot 1.0.0.0
- **漏洞类型**: Unquoted Service Path
- **测试操作系统**: Windows 10 Pro x64 es
- **发现日期**: 2020-05-06
- **发现者**: Erick Galindo
- **供应商主页**: https://www.gearboxcomputers.com/downloads/wifihotspot.exe
- **漏洞描述**: This vulnerability could permit executing code during startup or reboot with the escalated privileges.
### 发现未带引号的服务路径的步骤
```shell
c:\wmic service get name, displayname, pathname, startmode | findstr /i "Auto" | findstr /i /v "C:\Windows\\" | findstr /i /v """
```
### 服务信息
```shell
sc qc wifihotspotsvc
[SC] QueryServiceConfig CORRECTO
```
标题: Wifi HotSpot: Freeware Software Download -- 🔗来源链接
标签:product
神龙速读:
## 关键漏洞信息
- **软件版本过时**: 最新的构建版本是1.0,发布日期为2014年1月11日,最新更新日期为2017年5月10日。这表明软件可能存在未修补的安全漏洞,尤其是针对Windows 10系统的新特性不兼容问题。
- **隐私和数据安全**: 网页弹窗提示该站点请求使用您的数据,包括个性化广告和内容、广告和内容测量、受众研究和服务开发等。这可能表明软件在处理用户数据时存在隐私风险。
- **功能描述**: 虽然软件提供了创建无线热点、自定义网络名称和无线密码等功能,但没有提到任何关于数据加密或安全传输的措施,这可能是一个潜在的安全隐患。
- **下载来源**: 由于这是一个第三方网站提供的下载链接,下载时需要小心,确保来源的安全性,避免下载到恶意软件或被篡改的软件版本。
标题: WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 漏洞关键信息
- **CVE**: CVE-2021-47833
- **CWE**: CWE-428 Unquoted Search Path or Element
- **CVSS Score**: 8.4 (AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N)
- **受影响的软件**: WifiHotSpot 1.0.0.0
- **漏洞描述**: WifiHotSpot 1.0.0.0 中存在 `WifiHotSpotService.exe` 的未引用服务路径漏洞,允许本地攻击者以提升的权限执行代码。攻击者可以利用未引用的路径在系统启动或重启期间注入并运行具有 LocalSystem 权限的恶意可执行文件。
- **参考资料**:
- ExploitDB-49845
- WiFi Hotspot Product Page
- **发现者**: Erick Galindo
- **日期**: 2026年1月16日
- **严重性**: 高
暂无评论