CVE-2026-25792Greenshot 1.3.312及以下版本存在不受信任的可执行文件搜索路径漏洞。当用户双击应用程序托盘图标时,由于程序启动explorer.exe未使用绝对路径,本地攻击者可利用搜索顺序机制,通过在优先搜索位置植入同名恶意文件,在应用上下文中执行任意代码。
该漏洞的根本原因在于Greenshot在响应用户双击托盘图标以打开截图目录时,直接调用了“explorer.exe”而未指定其绝对系统路径。根据Windows操作系统的可执行文件搜索顺序机制,系统会按照应用程序目录、当前工作目录、系统目录等顺序查找文件。攻击者若具备写入权限,可将恶意的“explorer.exe”放置在搜索顺序优先于合法系统目录的位置(通常是当前工作目录)。当漏洞被触发时,Windows将加载并执行该恶意文件而非系统自带的资源管理器,从而导致代码劫持和任意代码执行。