# N/A
## 概述
NarSuS 应用程序注册了一个 Windows 服务,但其可执行文件路径未使用引号包裹,存在潜在的安全漏洞。
## 影响版本
未明确说明具体受影响版本,但漏洞存在于注册服务时使用的文件路径未被正确引用的情况下。
## 细节
服务配置中使用了**未加引号的文件路径**(Unquoted Service Path),可能导致服务尝试启动时以错误的路径加载可执行文件。若路径中包含空格,攻击者可能通过创建恶意命名的可执行文件诱导系统执行非预期程序。
## 影响
攻击者若拥有对系统驱动器根目录的写入权限,可利用此漏洞以 **SYSTEM 权限执行任意代码**,从而导致完全的系统控制权沦陷。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: JVN#03295012: I-O DATA NarSuS App registers a Windows service with an unquoted file path -- 🔗来源链接
标签:
神龙速读暂无评论