# Splashtop 8.71.12001.0 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Splashtop 8.71.12001.0 - Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键信息
- **漏洞标题**: Splashtop 8.71.12001.0 - Unquoted Service Path
- **EDB-ID**: 51182
- **CVE**: N/A
- **作者**: A.I. HERNANDEZ
- **类型**: LOCAL
- **平台**: WINDOWS
- **日期**: 2023-04-01
- **漏洞应用**: 未明确指定
### 漏洞详情
- **漏洞发现日期**: 2022-12-20
- **漏洞作者**: A.I. HERNANDEZ
- **受影响版本**: 8.71.12001.0
- **供应商主页**: https://www.splashtop.com
- **当前版本**: current version
- **测试平台**: Windows 10 21H2
- **发现未引用服务路径的步骤**:
- 使用 `wmic service get name,displayname,pathname,startmode` 命令查找未包含空格的服务路径
- 例如:
- `Splashtop Software Updater Service`
- 路径: `C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe`
- 引用模式: `Auto`
- **相关标签**: NOMBRE_INICIO_SERVICIO: LocalSystem
- **参考资料来源**: [链接](#)
标题: Splashtop: Secure Remote Access & Remote Support Software -- 🔗来源链接
标签:product
神龙速读:
从该网页截图中无法直接获取到关于漏洞的具体关键信息。以下是能从截图中提取的相关内容:
- **产品与功能**:
- Remote Access & Remote Support 软件,强调安全性、合规性和高级管理功能。
- 支持 SSO (_single sign-on_)、Advanced Security 和 Advanced Manageability。
- 提及信任度,如 "Trusted by 30 Million Users and 85% of Fortune 500 Companies"。
- 提供 Secure Remote Work、Endpoint Management、和 Foxpass 等多项解决方案。
- **安全与合规性**:
- 提到 "Secure Infrastructure",涵盖 Secure Cloud、On-Prem Hosting、Intrusion Detection 以及 SOC2 & SOC3 认证。
- "Advanced Security Features" 包括 2FA、Endpoint MFA、Session Audit Logging 和 E2E Encryption。
- 符合多种标准和合规要求,如 ISO/IEC 27001、SOC2 和 GDPR。
标题: Splashtop 8.71.12001.0 - Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
## 关键漏洞信息
- **漏洞名称**: Splashtop 8.71.12001.0 - Unquoted Service Path
- **严重性**: High
- **发布日期**: January 13, 2026
- **受影响版本**: Splashtop <= 8.71.12001.0
- **CVE标识**: CVE-2022-50693
- **CWE标识**: CWE-428 Unquoted Search Path or Element
- **CVSS评分**: 7.8/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **相关链接**:
- [ExploitDB-51182](#)
- [Splashtop Official Homepage](#)
- **归属**: A.I. hernandez
- **描述**: Splashtop 8.71.12001.0包含一个未加引号的服务路径漏洞,在Splashtop软件更新器服务中,允许本地攻击者可能执行任意代码。攻击者可以利用C:\Program Files (x86)\Splashtop\Splashtop Software Updater\中的未加引号的路径注入恶意可执行文件并提升权限。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.