# 万兴UBackit 2.0.5 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
# 关键信息
## 漏洞详情
- **漏洞名称**: Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path
- **EDB-ID**: 50758
- **CVE**: N/A
- **发布者**: Luis Martinez
- **漏洞类型**: 不带引号的服务路径 (Unquoted Service Path)
- **平台**: Windows
- **发布日期**: 2022-02-18
- **受影响应用**: Wondershare UBackit
- **测试版本**: 2.0.5
- **测试操作系统**: Windows 10 Pro x64
## 利用方法
1. 发现不带引号的服务路径:
```
C:\>wmic service get name, pathname, displayname, startmode | findstr "Auto" | findstr /i /v "C:\Windows\\" | findstr /i /v "wsbackup"
```
输出示例:
```
Wondershare wsbackup Service wsbackup C:\Program Files\Wondershare\Wondershare UBackit\wsbackup.exe Auto
```
2. 利用步骤:
- 成功的尝试需要本地用户能够在系统根路径中插入代码,且不被操作系统或其他安全应用程序检测到。
- 在应用程序启动或系统重启时,该代码可能会被执行。
- 如果成功,本地用户的代码将以应用程序的提升权限执行。
标题: Wondershare Official Website: Creativity, Productivity, Utility -- 🔗来源链接
标签:product
神龙速读:
### 关键信息
#### Cookies Service
- 安全与隐私
- 使用Cookies处理终端设备信息和个人数据。
- 用户可以选择“Accept All”或“Reject All”来确认对所有Cookies的处理。
- 提供了设置选项,用户可以自定义选择哪些Cookies进行处理。
#### 软件功能与服务
- Filmora 15
- 提供强大的视频编辑功能,包括AI功能辅助编辑。
- 用户可以像专家一样进行编辑。
#### 产品与解决方案
- ReelMate AI
- AI驱动的创作工具,整合多种创作流程。
- Wondershare PDFelement
- 一站式PDF解决方案,支持AI辅助PDF编辑、转换、签名等。
- Wondershare EdrawMax
- 提供智能和令人惊叹的图表解决方案,支持流程图、思维导图、SWOT分析等。
- Wondershare EdrawMind
- 用AI简化思维导图的制作。
#### 行业应用
- 商业解决方案
- 提供定制的商业软件解决方案,帮助用户更高效地工作。
- 教育解决方案
- 提供一系列针对教育领域的解决方案,以支持教育过程。
#### 用户反馈与新闻
- 用户故事
- 分享了Microsoft Xbox研究团队使用Wondershare Filmora进行大规模用户研究的案例。
- 最新新闻
- 包括参加INTI Indonesia 2025展览,PDFelement V12版本发布,以及2025年视频解决方案指南等信息。
标题: Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 关键漏洞信息
- **标题**:
- Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path
- **严重性**:
- High
- **日期**:
- January 13, 2026
- **影响的软件**:
- Wondershare UBackit 2.0.5
- **CVE编号**:
- CVE-2022-50904
- **CVE类型**:
- CWE-428 Unquoted Search Path or Element
- **CVSS评分**:
- 9.8 (CVSS:3.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N)
- **参考链接**:
- ExploitDB-50758
- Vendor Homepage
- **发现者**:
- Luis Martinez
- **漏洞描述**:
- Wondershare UBackit 2.0.5 包含一个未引号的服务路径漏洞,允许本地用户使用提升的系统权限执行任意代码。攻击者可以利用 'wsbackup' 服务中的未引号路径注入恶意可执行文件,这些文件将在服务启动时以 LocalSystem 权限运行。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.