漏洞概述 漏洞名称: Chromacam 4.0.3.0 - PsyFrameGrabberService Unquoted Service Path EDB-ID: 51210 作者: Laguin Benjamin 类型: LOCAL 平台: Windows 日期: 2023-04-03 漏洞类型: Unquoted Service Path 测试版本: Chromacam 4.0.3.0 测试操作系统: Microsoft Windows 10 x64 影响范围 受影响软件: Chromacam 4.0.3.0 受影响服务: PsyFrameGrabberService 影响描述: 如果攻击者已经获得了系统的权限,并且当前用户有权限写入到 或 文件夹,可以在其中放置自己的 或 文件。当服务启动时,会执行恶意文件而不是原始的 。服务在启动时自动以系统权限运行。 修复方案 修复建议: 确保服务路径使用引号包裹,防止路径解析错误。例如,将服务路径从 修改为 。 POC代码