漏洞概述 DeepCool 1.2.12 版本中的 服务组件存在一个未认证的本地系统命名管道控制通道漏洞。该服务以 身份运行,但标准用户可以在中等完整性级别下控制该服务,通过 Windows 服务管理器。同一用户还可以连接到服务的命名管道控制通道,完成 JSON 握手,并接收一个持久性数据管道名称,从 获取。 影响范围 产品: DeepCool Deep Creative 产品版本: 1.2.12 服务二进制文件: 服务账户在验证时: 观察到的控制管道: 返回的数据管道模式: 修复方案 目前页面中未提供具体的修复方案。建议用户关注 DeepCool 官方发布的更新或补丁,以解决此安全问题。 POC 代码 页面中未提供具体的 POC 代码或利用代码。 下载 URL 和 SHA-256 下载 URL: https://deepcool.io/downloads/DeepCool-1.2.12-setup.exe 文件名: SHA-256: 安装程序签名: 有效 其他信息 创建时间: 2 个月前由 winslow 创建 更新时间: 2 个月前由 winslow 更新 页面权限: 活跃 页面导航 摘要 受影响的产品和版本 下载 URL 和 SHA-256 漏洞类型 影响 测试环境 设置步骤 重现步骤 基线证据 过期证据 为什么这证明了漏洞 清理步骤 建议的补救措施 POC 书籍导航 CVE 集合 OKAN 认证 SSRF < 2.11C10.4 Adobe-Downloader < 1.3.1 Local Privilege Escalation 页脚 Winslow Blog 搜索 书架 书籍 登录