# Disk Sorter Server 13.6.12 未加引号服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键信息概览
- **漏洞标题**: Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path
- **Edb-id**: 50013
- **漏洞发布者**: BRushiran
- **漏洞类型**: LOCAL
- **CVE编号**: 无
- **验证状态**: EDB 未验证
- **影响平台**: Windows
- **发布日期**: 2021-06-16
- **易受影响的应用**: Disk Sorter Server 13.6.12
- **漏洞详情**: 未正确引用的服务路径
- **测试环境**: Windows 10 Enterprise 64 位
```bash
# 发现未正确引用服务路径的方法:
C:\>wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v ""
```
标题: DiskSorter - File Classification -- 🔗来源链接
标签:product
神龙速读:
### 漏洞关键信息
#### 版本更新信息
- **v17.6 (2025-12-19)**
- 改善了HTML文件分类报告的总结。
- 支持新的文件类型并改进了文件匹配规则。
- 修复了多个漏洞。
- **v17.5 (2025-11-15)**
- 添加了磁盘活动监控工具面板。
- 改善了主DiskSorter GUI应用并修复了多个漏洞。
- **v17.4 (2025-10-22)**
- 添加了新的文件分类插件。
- 支持新的文件类型并修复了多个漏洞。
#### 漏洞汇总
- **修复了多个漏洞**:在v17.4、v17.5和v17.6版本更新中均有提及修复漏洞,但具体漏洞细节未披露。
- **改善和新增功能**:新版本在增加功能和改善性能的同时,修复了漏洞,表明可能存在未公开的安全问题。
- **文件分类和接口安全**:文件分类功能的增强可能涉及对文件系统的深入访问,存在潜在的安全风险。
标题: Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
## 关键信息
- **漏洞名称**: Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path
- **严重性**: 高 (HIGH)
- **日期**: 2026年1月16日
- **受影响的版本**: Disk Sorter Server 13.6.12
- **CVE编号**: CVE-2021-47847
- **CVSS评分**: 9.8/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **漏洞类型**: CWE-428 Unquoted Search Path or Element
- **描述**: Disk Sorter Server 13.6.12 存在一个未加引号的服务路径漏洞,其二进制路径配置允许本地攻击者执行任意代码。攻击者可以利用 'C:\Program Files \Disk Sorter Server\bin\diskrs.exe' 中的未加引号的路径,注入恶意可执行文件并提升权限。
- **参考资料**
- [ExploitDB-50013](https://www.exploit-db.com/exploits/50013)
- [Vendor Homepage](https://www.disk-sorter-server.com/)
- **发现者**: BRushiran
暂无评论