# WOW21 5.0.1.9 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
- **漏洞名称**: WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path
- **漏洞类型**: LOCAL
- **作者**: Antonio Cuomo
- **平台**: Windows
- **日期**: 2022-03-10
- **漏洞编号**:
- **EID**: 50818
- **CVE**: N/A
- **是否验证**: 未验证
- **易受攻击的应用**: 未知
- **PoC**:
```
C:/>sc qc WOW21_Service
[SC] QueryServiceConfig OPERAZIONI RIUSCITE
NOME_SERVIZIO: WOW21_Service
```
- **漏洞描述**: 服务WOW21_Service的未引号服务路径
- **利用作者**: Antonio Cuomo (arkantolo)
- **漏洞公开日期**: 2022-03-09
- **厂商**: ilwebmaster21
- **版本**: WOW21_Service 5.0.1.9
- **厂商主页**: https://wow21.life/
- **测试操作系统**: Windows 10 Pro x64
标题: WOW 21 -- 🔗来源链接
标签:product
神龙速读:
- **软件名称**: WOW 21
- **功能**: All-in-One工具,用于Windows, Office, Web 21
- **工具**:
- 激活Windows
- 安装Office
- 激活Office
- 激活数字许可证
- 激活终身许可证
- 管理激活
- **版本**: v5.0.0.9
- **工具简述**:
- **KMS 360 Pro**: 自2013年发布,有7年的开发经验,最新版本为4.6.4.4。
- **Office Downloader**: 于2019年作为一个独立项目发布,现已集成到统一程序中,用于简化操作。
- **安全性**: 声称是世界上最安全的工具
- **性能**: 更强大、更轻量级,比前代更优化
- **速度**: 提供三种不同的版本,针对不同的需求,并且下载速度极快
- **下载资源**: 提供下载链接及Changelog(变更日志)
标题: WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 关键信息
- **漏洞名称**: WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path
- **严重程度**: High
- **日期**: January 13, 2026
- **影响版本**: WOW21 5.0.1.9
- **CVE编号**: CVE-2022-50921
- **CWE编号**: CWE-428 Unquoted Search Path or Element
- **CVSS评分**: 7.8 严重性: HIGH, 矢量: CVSS:3.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/Vi:H/VA:H/SC:N/SI:N/SA:N
- **描述**: 攻击者可以利用未引用的服务路径漏洞注入恶意可执行文件并在服务启动期间以LocalSystem权限启动。
### 引用
- [ExploitDB](#)
- [归档产品主页](#)
### 致谢
- Antonio Cuomo (arkantolo)
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.