一、 漏洞 CVE-2025-61865 基础信息
漏洞信息
                                        # N/A

## 概述

NarSuS 应用程序注册了一个 Windows 服务,但其可执行文件路径未使用引号包裹,存在潜在的安全漏洞。

## 影响版本

未明确说明具体受影响版本,但漏洞存在于注册服务时使用的文件路径未被正确引用的情况下。

## 细节

服务配置中使用了**未加引号的文件路径**(Unquoted Service Path),可能导致服务尝试启动时以错误的路径加载可执行文件。若路径中包含空格,攻击者可能通过创建恶意命名的可执行文件诱导系统执行非预期程序。

## 影响

攻击者若拥有对系统驱动器根目录的写入权限,可利用此漏洞以 **SYSTEM 权限执行任意代码**,从而导致完全的系统控制权沦陷。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NarSuS App registers a Windows service with an unquoted file path. A user with the write permission on the root directory of the system drive may execute arbitrary code with SYSTEM privilege.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
未经引用的搜索路径或元素
来源:美国国家漏洞数据库 NVD
漏洞标题
I-O DATA I‑O DATA NarSuS App 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
I-O DATA I‑O DATA NarSuS App是日本艾欧资讯(I-O DATA)公司的一款包含设备检测、驱动安装、配置辅助、固件更新、服务注册等功能的桌面软件。 I-O DATA I‑O DATA NarSuS App存在代码问题漏洞,该漏洞源于Windows服务注册了未加引号的文件路径,可能导致具有系统驱动器根目录写入权限的用户以SYSTEM特权执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-61865 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-61865 的情报信息
四、漏洞 CVE-2025-61865 的评论

暂无评论


发表评论