CVE-2020-36957CVE-2020-36957是PDF Complete 3.5.310.2002版本中存在的一个高危安全漏洞。该漏洞属于未引用服务路径(Unquoted Service Path)类型,存在于pdfsvc.exe服务的配置中。由于服务路径未使用引号包裹,攻击者可以通过在路径中植入恶意可执行文件来劫持服务执行流程。当服务重启时,系统会按照路径顺序查找可执行文件,攻击者只需将恶意程序放置在目标路径的子目录位置,即可诱导服务执行恶意代码。由于pdfsvc.exe服务以LocalSystem高权限运行,攻击成功后可获得系统最高权限,实现完全控制目标主机。此漏洞本地利用,无需远程攻击,认证要求低权限即可实施,对系统机密性、完整性和可用性均造成严重影响。
未引用服务路径漏洞是一种常见的Windows权限提升技术。当Windows服务配置中的可执行文件路径包含空格且未被引号包裹时,系统在解析路径时会从左到右匹配空格分隔的路径组件。例如,如果服务路径为C:\Program Files\PDF Complete\pdfsvc.exe,系统会首先尝试执行C:\Program.exe,然后是C:\Program Files\pdfsvc.exe,最终才是正确的完整路径。攻击者可以利用这一特性,在C:\目录下放置名为Program.exe的恶意可执行文件,当pdfsvc.exe服务启动或重启时,系统会先执行攻击者的恶意程序。由于服务以LocalSystem账户运行,恶意代码也将以SYSTEM权限执行,从而实现权限提升。攻击者还可以利用此漏洞执行恶意payload、植入后门或横向移动。