漏洞概述 漏洞标题: Comodo Dragon Browser - Unquoted Service Path Privilege Escalation EDB-ID: 40471 作者: TH3GUNDY 类型: LOCAL 平台: WINDOWS 日期: 2016-10-05 漏洞描述: Comodo Dragon Browser Update Service (DragonUpdater) 安装为一个服务,其服务路径未加引号,并以 SYSTEM 权限运行。这可能导致授权但非特权本地用户执行任意代码,从而在系统上获得提升的权限。 影响范围 受影响软件: Comodo Dragon Browser 受影响版本: 52.15.25.663 及更早版本 测试环境: Windows 7 x86/x64 修复方案 修复版本: 52.15.25.664 修复链接: Comodo Dragon v521525664 漏洞利用代码 (POC)