支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-8070 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

漏洞
Windows service registered with an unquoted ImagePath vulnerability in the system registry
来源: 美国国家漏洞数据库 NVD
漏洞信息
The Windows service configuration of ABP and AES contains an unquoted ImagePath registry value vulnerability. This allows a local attacker to execute arbitrary code by placing a malicious executable in a predictable location such as C:\Program.exe. If the service runs with elevated privileges, exploitation results in privilege escalation to SYSTEM level. This vulnerability arises from an unquoted service path affecting systems where the executable resides in a path containing spaces. Affected products and versions include: ABP 2.0.7.6130 and earlier as well as AES 1.0.6.6133 and earlier.
来源: 美国国家漏洞数据库 NVD
漏洞信息
N/A
来源: 美国国家漏洞数据库 NVD
漏洞
未经引用的搜索路径或元素
来源: 美国国家漏洞数据库 NVD
漏洞
ASUSTOR Backup Plan 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
ASUSTOR Backup Plan(ABP)是中国台北华芸科技(ASUSTOR)公司的一个Windows备份工具。 ASUSTOR Backup Plan 2.0.7.6130及之前版本和AES 1.0.6.6133及之前版本存在安全漏洞,该漏洞源于未加引号的ImagePath注册表值,可能导致权限提升。
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
N/A
来源: 中国国家信息安全漏洞库 CNNVD
漏洞
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
ASUSTORABP and AES ABP 2.0 ~ 2.0.7.6130 -
二、漏洞 CVE-2025-8070 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-8070 的情报信息
登录 三、漏洞 %(cve_id)s 的情报信息
新漏洞
四、漏洞 CVE-2025-8070 的评论

暂无评论


发表评论