漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Search path without quotes in CivetWeb
Vulnerability Description
Vulnerability related to an unquoted search path in CivetWeb v1.16. This vulnerability allows a local attacker to execute arbitrary code with elevated privileges by placing a malicious executable in a directory that is scanned before the intended application path (C:\Program Files\CivetWeb\CivetWeb.exe --), due to the absence of quotes in the service configuration.
CVSS Information
N/A
Vulnerability Type
未经引用的搜索路径或元素
Vulnerability Title
CivetWeb 代码问题漏洞
Vulnerability Description
CivetWeb是Civetweb开源的一个易于使用、功能强大、可嵌入 C/C++ 的 Web 服务器,具有可选的 CGI、SSL 和 Lua 支持。 CivetWeb v1.16版本存在代码问题漏洞,该漏洞源于服务配置中未加引号的搜索路径,可能导致本地攻击者通过放置恶意可执行文件执行任意代码并提升权限。
CVSS Information
N/A
Vulnerability Type
N/A