漏洞概述 漏洞名称: NetDrive 2.6.12 - Unquoted Service Path Privilege Escalation EDB-ID: 40422 作者: TULPA 类型: LOCAL 平台: WINDOWS 日期: 2016-09-26 漏洞应用: NetDrive 影响范围 受影响版本: NetDrive 2.6.12 操作系统: Windows 7 x86 影响描述: NetDrive 安装了一个未加引号的服务路径,该服务以 SYSTEM 权限运行。这可能导致授权但非特权本地用户执行任意代码,从而提升系统权限。 修复方案 修复建议: 确保服务路径使用引号包裹,防止未授权用户插入恶意代码。 POC代码