# 威盾家庭守护者 1.0 未引号服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Wondershare FamiSafe 1.0 - 'FSService' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 关键信息
- **漏洞标题**: Wondershare FamiSafe 1.0 - 'FSService' Unquoted Service Path
- **Edb-ID**: 50757
- **CVE**: N/A
- **作者**: Luis Martinez
- **类型**: LOCAL
- **平台**: WINDOWS
- **日期**: 2022-02-18
- **易受攻击的应用程序**: Wondershare FamiSafe 1.0
### 漏洞描述
- **发现者**: Luis Martinez
- **发现日期**: 2022-02-17
- **厂商主页**: [https://www.wondershare.com/](https://www.wondershare.com/)
- **软件链接**: <https://download-es.wondershare.com/famisafe_full7869.exe>
- **测试版本**: 1.0
- **漏洞类型**: Unquoted Service Path
- **测试操作系统**: Windows 10 Pro x64 es
### 发现未引号服务路径的步骤
```shell
C:\>wmic service get name, pathname, displayname, startmode | findstr "Auto" | findstr /i /v "C:\Windows\\\" | findstr /i /v ""
FSService FSService C:\Program Files (x86)\Wondershare\FamiSafe\FS Auto
```
### 漏洞细节
```plaintext
LOAD_ORDER_GROUP:
TAG: 0
DISPLAY_NAME: FSService
DEPENDENCIES:
SERVICE_START_NAME: LocalSystem
```
### 利用方法
- 成功的尝试需要本地用户能够在系统根路径中插入他们的代码,而不被操作系统或其他安全应用程序检测到,这些代码可能在应用程序启动或重启时执行。如果成功,本地用户的代码将以应用程序的提升权限执行。
标题: Wondershare Official Website: Creativity, Productivity, Utility -- 🔗来源链接
标签:product
神龙速读:
### 关键信息
#### Cookies Service
- 安全与隐私
- 使用Cookies处理终端设备信息和个人数据。
- 用户可以选择“Accept All”或“Reject All”来确认对所有Cookies的处理。
- 提供了设置选项,用户可以自定义选择哪些Cookies进行处理。
#### 软件功能与服务
- Filmora 15
- 提供强大的视频编辑功能,包括AI功能辅助编辑。
- 用户可以像专家一样进行编辑。
#### 产品与解决方案
- ReelMate AI
- AI驱动的创作工具,整合多种创作流程。
- Wondershare PDFelement
- 一站式PDF解决方案,支持AI辅助PDF编辑、转换、签名等。
- Wondershare EdrawMax
- 提供智能和令人惊叹的图表解决方案,支持流程图、思维导图、SWOT分析等。
- Wondershare EdrawMind
- 用AI简化思维导图的制作。
#### 行业应用
- 商业解决方案
- 提供定制的商业软件解决方案,帮助用户更高效地工作。
- 教育解决方案
- 提供一系列针对教育领域的解决方案,以支持教育过程。
#### 用户反馈与新闻
- 用户故事
- 分享了Microsoft Xbox研究团队使用Wondershare Filmora进行大规模用户研究的案例。
- 最新新闻
- 包括参加INTI Indonesia 2025展览,PDFelement V12版本发布,以及2025年视频解决方案指南等信息。
标题: Wondershare FamiSafe 1.0 - 'FSService' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
从该网页截图中,可以获取到以下关于漏洞的关键信息:
- **漏洞标题**:
- Wondershare FamiSafe 1.0 - 'FSService' Unquoted Service Path
- **严重性**:
- HIGH
- **日期**:
- January 13, 2026
- **影响**:
- Wondershare FamiSafe 1.0
- **漏洞标识符**:
- CVE-2022-50902
- **漏洞类型**:
- CWE-91 XML Injection (aka Blind XPath Injection)
- **CVSS评分**:
- CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **参考资料**:
- ExploitDB-50757
- Vendor Homepage
- **发现者**:
- Luis Martinez
- **漏洞描述**:
- Wondershare FamiSafe 1.0 在 FSService 中存在一个未加引号的服务路径漏洞,这允许本地用户潜在地以提升权限执行代码。攻击者可以利用 `C:\Program Files (x86)\Wondershare\FamiSafe\` 中的未加引号的路径注入恶意代码,在服务启动时以 LocalSystem 权限运行。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.