CVE-2026-5789CivetWeb v1.16 存在未引用搜索路径漏洞。由于服务配置中的可执行文件路径未包含引号,本地低权限攻击者可在系统解析路径时,将恶意程序放置在优先被扫描的目录中。当服务启动时,系统会误执行恶意程序,从而允许攻击者获取高权限并执行任意代码。
该漏洞源于 Windows 服务路径解析机制。当服务路径未被引号包裹且包含空格时(如 `C:\Program Files\CivetWeb\CivetWeb.exe`),Windows 会尝试按照空格分割路径来查找文件。系统会优先查找 `C:\Program.exe`,其次是 `C:\Program Files\CivetWeb.exe`。攻击者若能将恶意可执行文件放置于这些优先路径之一(通常利用路径模糊或写入权限),在服务重启时,恶意文件将以服务权限(通常是 SYSTEM)运行,从而导致本地权限提升。