# 万兴数据专家11.4.9 'DFWSIDService' 未加引号服务路径
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Wondershare Dr.Fone 11.4.9 - 'DFWSIDService' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键漏洞信息
**漏洞标题:**
- Wondershare Dr.Fone 11.4.9 - 'DFWSIDService' Unquoted Service Path
**漏洞详情:**
- **EDB-ID:**
- 50755
- **CVE:**
- N/A
- **作者:**
- Luis Martínez
- **类型:**
- LOCAL
- **平台:**
- WINDOWS
- **日期:**
- 2022-02-18
- **易受攻击的应用程序:**
- Wondershare Dr.Fone (版本 11.4.9)
**漏洞描述:**
- **漏洞类型:**
- Unquoted Service Path
- **测试操作系统:**
- Windows 10 Pro x64 es
**发现步骤:**
```bash
C:\>wmic service get name,pathname,displayname,startmode | findstr "Auto" | findstr /i /v "C:\Windows\" | findstr /i "DFWSIDService" | findstr /i /v ""
```
**漏洞利用:**
- 成功的尝试需要本地用户能够将代码插入到系统根路径中,且不被操作系统或其他安全应用程序检测到。这可能会在应用程序启动或重启时被执行。如果成功,本地用户的代码将以应用程序的提升权限执行。
标题: Wondershare Official Website: Creativity, Productivity, Utility -- 🔗来源链接
标签:product
神龙速读:
### 关键信息
#### Cookies Service
- 安全与隐私
- 使用Cookies处理终端设备信息和个人数据。
- 用户可以选择“Accept All”或“Reject All”来确认对所有Cookies的处理。
- 提供了设置选项,用户可以自定义选择哪些Cookies进行处理。
#### 软件功能与服务
- Filmora 15
- 提供强大的视频编辑功能,包括AI功能辅助编辑。
- 用户可以像专家一样进行编辑。
#### 产品与解决方案
- ReelMate AI
- AI驱动的创作工具,整合多种创作流程。
- Wondershare PDFelement
- 一站式PDF解决方案,支持AI辅助PDF编辑、转换、签名等。
- Wondershare EdrawMax
- 提供智能和令人惊叹的图表解决方案,支持流程图、思维导图、SWOT分析等。
- Wondershare EdrawMind
- 用AI简化思维导图的制作。
#### 行业应用
- 商业解决方案
- 提供定制的商业软件解决方案,帮助用户更高效地工作。
- 教育解决方案
- 提供一系列针对教育领域的解决方案,以支持教育过程。
#### 用户反馈与新闻
- 用户故事
- 分享了Microsoft Xbox研究团队使用Wondershare Filmora进行大规模用户研究的案例。
- 最新新闻
- 包括参加INTI Indonesia 2025展览,PDFelement V12版本发布,以及2025年视频解决方案指南等信息。
标题: Wondershare Dr.Fone 11.4.9 - 'DFWSIDService' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
- **Advisories**: Wondershare Dr.Fone 11.4.9 - 'DFWDSIDService' Unquoted Service Path
- **Severity**: HIGH
- **Date**: January 13, 2026
- **Affecting**: Wondershare Dr.Fone 11.4.9
- **CVE**: CVE-2022-50901
- **CWE**: CWE-428 Unquoted Search Path or Element
- **CVSS**: 8.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **References**:
- ExploitDB-50755
- Vendor Homepage
- **Credit**: Luis Martinez
- **Description**: Wondershare Dr.Fone 11.4.9 contains an unquoted service path vulnerability in the DFWDSIDService that allows local users to potentially execute arbitrary code. Attackers can exploit the unquoted path in C:\Program Files (x86)\Wondershare\Wondershare Dr.Fone\ to inject malicious executables that would run with LocalSystem privileges.
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.