IPBUF安全漏洞报告
English
CVE-2021-47780 CVSS 7.8 高危

CVE-2021-47780: Macro Expert 4.7 未引用服务路径权限提升漏洞

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2021-47780
漏洞类型
未引用服务路径权限提升
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Macro Expert 4.7

相关标签

权限提升本地攻击服务路径Macro Expert

漏洞概述

Macro Expert 4.7存在未引用的服务路径漏洞,攻击者通过在服务路径中注入恶意可执行文件来获取系统级权限。

技术细节

该漏洞源于服务可执行文件路径未正确引用,允许攻击者在路径中植入恶意代码。

攻击链分析

STEP 1
步骤1
识别目标系统上安装的Macro Expert服务及其路径
STEP 2
步骤2
在服务路径中注入恶意可执行文件
STEP 3
步骤3
等待服务重启以执行恶意代码

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
待补充

影响范围

Macro Expert 4.7

防御指南

临时缓解措施
立即应用安全更新,避免使用受影响版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表