CVE-2021-47833WifiHotSpot 1.0.0.0中的WifiHotSpotService.exe存在未引号服务路径漏洞,允许本地攻击者以提升的权限执行代码。攻击者可以在系统启动或重启期间利用未引号路径注入并运行具有LocalSystem权限的恶意可执行文件。
该漏洞源于Windows服务路径解析机制中的缺陷。当服务可执行文件路径未使用引号包裹时,系统会从路径开头逐个匹配,直到找到第一个可执行文件。这意味着如果路径中包含空格,攻击者可以在服务路径的某个目录中放置恶意可执行文件。例如,如果服务路径是C:\Program Files\WifiHotSpot\WifiHotSpotService.exe,攻击者可以在C:\Program.exe或C:\Program Files\WifiHotSpotService.exe位置植入恶意代码,服务启动时会优先执行攻击者的程序。