CVE-2023-53949CVE-2023-53949是AspEmail 5.6.0.2版本中的一个高危本地权限提升漏洞。该漏洞存在于Persits Software EmailAgent服务的二进制文件权限配置中,允许本地攻击者利用BIN目录的完全写权限,通过替换服务可执行文件来获取系统级访问权限。漏洞的CVSS评分为8.4,属于高危级别,攻击向量为本地攻击,无需认证和用户交互即可利用。攻击成功后,攻击者可以获得受影响系统的高完整性访问权限,对系统机密性、完整性和可用性均造成严重影响。此漏洞已被VulnCheck安全团队发现并披露,建议受影响的用户尽快采取修复措施。
该漏洞的根本原因在于AspEmail安装过程中对BIN目录的权限配置不当。在Windows系统中,服务应用程序的可执行文件通常位于受保护的目录中,但AspEmail的BIN目录存在配置错误,允许低权限用户对其进行完全写操作。攻击者可以利用这一权限配置缺陷,将原始的EmailAgent.exe服务可执行文件替换为恶意构建的可执行文件。由于服务以SYSTEM或高权限账户运行,替换后的恶意程序将在系统启动时以高权限执行,从而实现权限提升。攻击者还可以通过修改相关的配置文件或DLL来进一步扩大攻击面。此漏洞的利用需要攻击者具有本地访问权限,能够在目标系统上写入文件,这使得该漏洞在多租户环境或共享主机环境中具有较高的实际威胁。