CVE-2020-36903CVE-2020-36903是存在于Selea CarPlateServer 4.0.1.6版本中的一个高危本地权限提升漏洞。该漏洞的根本原因在于Windows服务配置中的二进制路径未使用引号包裹,导致服务在启动时存在路径解析安全隐患。攻击者可以利用Windows服务加载程序的路径解析机制,通过在系统路径的中间目录中植入恶意可执行文件,实现以LocalSystem(本地系统)最高权限执行任意代码。由于该漏洞属于本地攻击范畴,攻击者需要具备目标系统的本地访问权限,但无需任何认证凭证即可实施攻击。此类漏洞通常被归类为本地权限提升(Local Privilege Escalation)漏洞,CVSS评分达到8.4分,具有较高的安全风险。攻击成功后,攻击者可以获得目标系统的完全控制权,可用于横向移动、数据窃取或作为进一步攻击的跳板。该漏洞影响运行在Windows操作系统上的Selea CarPlateServer车牌识别系统,该系统通常部署在停车场、交通监控和门禁管理等场景中。
未引用服务路径漏洞(Unquoted Service Path)是一种经典的Windows本地权限提升技术。当Windows服务配置中的二进制路径包含空格且未使用引号包裹时,服务控制管理器(Service Control Manager)在启动服务时会按照特定顺序搜索并执行可执行文件。以Selea CarPlateServer为例,如果服务路径为C:\Program Files\Selea\CarPlateServer.exe,系统会依次尝试执行:C:\Program.exe、C:\Program Files\CarPlateServer.exe、C:\Program Files\Selea\CarPlateServer.exe。攻击者可以利用这一特性,在C:\目录中创建名为Program.exe的恶意可执行文件,当服务重启或系统启动时,恶意文件将以LocalSystem权限被执行。由于Selea CarPlateServer通常以服务方式运行且具有较高权限,攻击者成功利用此漏洞后可获得目标系统的完全控制权。该漏洞的利用条件包括:攻击者需具有目标系统的写入权限(能够在系统根目录创建文件)、服务需要重启或系统需要重启以触发漏洞、目标系统需要启用Windows服务且服务路径存在未引用问题。