漏洞概述 漏洞名称: TFTP Broadband 4.3.0.1465 - 'tftpt.exe' Unquoted Service Path EDB-ID: 49832 作者: Erick Galindo 类型: 本地 平台: Windows 日期: 2021-05-10 漏洞类型: 未引用的服务路径 测试版本: 4.3.0.1465 测试环境: Windows 10 Pro x64 es 影响范围 受影响软件: TFTP Broadband 4.3.0.1465 软件链接: TFTP Broadband 漏洞描述: 该漏洞允许在启动或重启时执行代码,从而获得提升的权限。 修复方案 修复建议: 更新软件至最新版本,确保服务路径正确引用。 POC代码