# N/A
## 概述
Bambu Studio 2.1.1.52 及更早版本存在一个漏洞,允许在应用程序启动期间执行任意代码。
## 影响版本
- **Bambu Studio 2.1.1.52 及更早版本**
## 细节
应用程序在启动时加载一个网络插件时,未验证该插件的数字签名或来源真实性。本地攻击者可利用此漏洞,在预期路径(如 `%APPDATA%` 目录下)放置恶意组件,从而在用户上下文中执行任意代码。
## 影响
- 攻击者可实现**任意代码执行**
- 恶意组件可能继承主程序的信任机制(主程序有数字签名)
- 可绕过依赖进程签名的安全检测机制
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Potential arbitrary code execution vulnerability in Bambu Studio · Issue #7405 · bambulab/BambuStudio -- 🔗来源链接
标签:
神龙速读标题: Proof-of-Concepts/Bambu Lab/Bambu Studio/README.md at main · piuppi/Proof-of-Concepts · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论