漏洞概述 漏洞名称: Wondershare PDFelement 5.2.9 - Unquoted Service Path Privilege Escalation EDB-ID: 40535 CVE: N/A 作者: Saeed Hasan zadeh 类型: Local 平台: Windows 日期: 2016-10-14 EDB Verified: 是 影响范围 受影响软件: Wondershare PDFelement 5.2.9 受影响平台: Windows 7 漏洞描述: Wondershare PDFelement 安装的服务使用未引用的服务路径。本地攻击者可以在服务路径中插入一个可执行文件,当服务重启或系统重启时,恶意代码将以提升的权限运行。 修复方案 修复建议: 确保服务路径使用引号包裹,防止本地攻击者插入恶意代码。 POC代码