Windows Firewall Control 4.8.6.0 Unquoted Service Path Privilege Escalation 漏洞概述 Windows Firewall Control 4.8.6.0 存在一个未引用服务路径漏洞,允许本地攻击者通过在服务路径中插入恶意可执行文件来提升权限。攻击者可以在未引用的路径目录中放置可执行文件,这些文件将在服务重启或系统重启时以 LocalSystem 权限执行。 影响范围 受影响版本: Windows Firewall Control <= 4.8.6.0 CVE: CVE-2016-20091 CWE: CWE-428 Unquoted Search Path or Element CVSS: 8.5 CVSS V4 Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 ExploitDB: ExploitDB-40443 官方产品主页: Official Product Homepage 参考链接 ExploitDB: ExploitDB-40443 官方产品主页: Official Product Homepage 贡献者 zaek@protonmail.com 描述 Windows Firewall Control 4.8.6.0 包含一个未引用服务路径漏洞,允许本地攻击者通过在服务路径中插入恶意可执行文件来提升权限。攻击者可以在未引用的路径目录中放置可执行文件,这些文件将在服务重启或系统重启时以 LocalSystem 权限执行。