漏洞信息 EDB-ID: 50014 CVE: N/A 作者: BRUSHIRAN 类型: LOCAL 平台: WINDOWS 日期: 2021-06-16 漏洞应用: Disk Sorter Enterprise 13.6.12 漏洞描述 漏洞标题: Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path 发现者: BRushiran 日期: 2021-06-15 厂商主页: https://www.disksorter.com 软件链接: https://www.disksorter.com/setups_x64/disksorterent_setup_v13.6.12_x64.exe 测试版本: 13.6.12 漏洞类型: Unquoted Service Path 测试环境: Windows 10 Enterprise 64 bits 发现未引号的服务路径的步骤 漏洞细节 服务路径: Enterprise\bin\disksrs.exe 显示名称: Disk Sorter Enterprise 服务启动名: LocalSystem