NETGATE AMITI Antivirus 23.0.305 - 未加引号的服务路径提权漏洞 漏洞概述 漏洞标题: NETGATE AMITI Antivirus 23.0.305 - Unquoted Service Path Privilege Escalation 漏洞类型: 本地提权 (Local Privilege Escalation) 描述: NETGATE AMITI 在安装服务时使用了未加引号的服务路径。为了利用此漏洞,本地攻击者必须在服务路径中插入一个可执行文件。 验证状态: 已验证 (EDB Verified) 利用状态: 可利用 (Exploit: Yes) 影响范围 受影响软件: NETGATE AMITI Antivirus 受影响版本: 1 到 23.0.3.05 (Latest) 平台: Windows 发布日期: 2019-11-15 漏洞细节与注册表信息 页面展示了受影响的注册表项,其中 未包含引号,导致路径解析错误(例如在 下存在同名文件时会被优先执行)。 修复方案 页面未提供具体的修复方案。通常此类漏洞需通过更新软件版本或手动在注册表中为服务路径添加引号来修复。