支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2022-50693 基础信息
漏洞信息
                                        # Splashtop 8.71.12001.0 服务路径漏洞

N/A
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Splashtop 8.71.12001.0 - Unquoted Service Path
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Splashtop 8.71.12001.0 contains an unquoted service path vulnerability in the Splashtop Software Updater Service that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted path in C:\Program Files (x86)\Splashtop\Splashtop Software Updater\ to inject malicious executables and escalate privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未经引用的搜索路径或元素
来源:美国国家漏洞数据库 NVD
漏洞标题
Splashtop 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Splashtop是美国Splashtop公司的一个远程桌面软件。 Splashtop 8.71.12001.0版本存在代码问题漏洞,该漏洞源于服务路径未加引号,可能导致本地攻击者执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-50693 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2022-50693 的情报信息
  • 标题: Splashtop 8.71.12001.0 - Unquoted Service Path - Windows local Exploit -- 🔗来源链接

    标签:exploit

    神龙速读:
                                            ### 关键信息
    
    - **漏洞标题**: Splashtop 8.71.12001.0 - Unquoted Service Path
    - **EDB-ID**: 51182
    - **CVE**: N/A
    - **作者**: A.I. HERNANDEZ
    - **类型**: LOCAL
    - **平台**: WINDOWS
    - **日期**: 2023-04-01
    - **漏洞应用**: 未明确指定
    
    ### 漏洞详情
    
    - **漏洞发现日期**: 2022-12-20
    - **漏洞作者**: A.I. HERNANDEZ
    - **受影响版本**: 8.71.12001.0
    - **供应商主页**: https://www.splashtop.com
    - **当前版本**: current version
    - **测试平台**: Windows 10 21H2
    - **发现未引用服务路径的步骤**:
        - 使用 `wmic service get name,displayname,pathname,startmode` 命令查找未包含空格的服务路径
        - 例如:
            - `Splashtop Software Updater Service`
            - 路径: `C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe`
        - 引用模式: `Auto`
    
    - **相关标签**: NOMBRE_INICIO_SERVICIO: LocalSystem
    - **参考资料来源**: [链接](#)
                                            
    Splashtop 8.71.12001.0 - Unquoted Service Path - Windows local Exploit
  • 标题: Splashtop: Secure Remote Access & Remote Support Software -- 🔗来源链接

    标签:product

    神龙速读:
                                            从该网页截图中无法直接获取到关于漏洞的具体关键信息。以下是能从截图中提取的相关内容:
    
    - **产品与功能**:
      - Remote Access & Remote Support 软件,强调安全性、合规性和高级管理功能。
      - 支持 SSO (_single sign-on_)、Advanced Security 和 Advanced Manageability。
      - 提及信任度,如 "Trusted by 30 Million Users and 85% of Fortune 500 Companies"。
      - 提供 Secure Remote Work、Endpoint Management、和 Foxpass 等多项解决方案。
    - **安全与合规性**:
      - 提到 "Secure Infrastructure",涵盖 Secure Cloud、On-Prem Hosting、Intrusion Detection 以及 SOC2 & SOC3 认证。
      - "Advanced Security Features" 包括 2FA、Endpoint MFA、Session Audit Logging 和 E2E Encryption。
      - 符合多种标准和合规要求,如 ISO/IEC 27001、SOC2 和 GDPR。
                                            
    Splashtop: Secure Remote Access & Remote Support Software
  • 标题: Splashtop 8.71.12001.0 - Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接

    标签:third-party-advisory

    神龙速读:
                                            ## 关键漏洞信息
    
    - **漏洞名称**: Splashtop 8.71.12001.0 - Unquoted Service Path
    - **严重性**: High
    - **发布日期**: January 13, 2026
    - **受影响版本**: Splashtop <= 8.71.12001.0
    - **CVE标识**: CVE-2022-50693
    - **CWE标识**: CWE-428 Unquoted Search Path or Element
    - **CVSS评分**: 7.8/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
    - **相关链接**:
      - [ExploitDB-51182](#)
      - [Splashtop Official Homepage](#)
    - **归属**: A.I. hernandez
    - **描述**: Splashtop 8.71.12001.0包含一个未加引号的服务路径漏洞,在Splashtop软件更新器服务中,允许本地攻击者可能执行任意代码。攻击者可以利用C:\Program Files (x86)\Splashtop\Splashtop Software Updater\中的未加引号的路径注入恶意可执行文件并提升权限。
                                            
    Splashtop 8.71.12001.0 - Unquoted Service Path | Advisories | VulnCheck
  • https://nvd.nist.gov/vuln/detail/CVE-2022-50693
四、漏洞 CVE-2022-50693 的评论
匿名用户
2026-01-15 06:09:08

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


发表评论