Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-428

Unquoted Search Path or Element

The product uses a search path that contains an unquoted element, in which the element contains whitespace or other separators. This can cause the product to access resources in a parent path.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-12113 Уязвимость программного обеспечения графического процессора NVIDIA GPU, позволяющая нарушителю повысить свои привилегии
BDU:2017-01565 Уязвимость графического редактора Adobe Photoshop, позволяющая нарушителю повысить свои привилегии
BDU:2019-03319 Уязвимость OPC-сервера Exaopc, программного пакета обработки статистической информации Exaplog, системы управления производственными данными Exaquantum, программного обеспечения для анализа данных Exaquantum/Batch, набора программных пакетов для мног...
BDU:2020-03730 Уязвимость программного комплекса защиты конечных точек Global Protect Agent for Windows, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить системные привилегии
BDU:2020-04013 Уязвимость программного обеспечения удаленного контроля компьютера TeamViewer, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю перехватить хэш пароля администратора
BDU:2020-04401 Уязвимость драйвера графических систем Intel Graphics Driver, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04402 Уязвимость программного обеспечения для управления модулями постоянной памяти Intel Optane(TM) DC Persistent Memory Module Management, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привил...
BDU:2020-04641 Уязвимость системы управления безопасностью FortiSIEM Windows Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2021-00104 Уязвимость программы шифрования файлов McAfee File and Removable Media Protectiont, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2021-01783 Уязвимость установщиков серверов для систем управления зданиями Enterprise Server и Enterprise Central для операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2021-02031 Уязвимость сетевого программного обеспечения Siemens, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2021-03308 Уязвимость набора утилит VMware Tools, программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, гипервизора VMware Remote Console, позволяющая нарушителю повысить свои привилегии
BDU:2021-03829 Уязвимость в службе IntelAudioService операционной системы Windows, позволяющая нарушителю повысить привилегии
BDU:2022-03032 Уязвимость деинсталлятора распределенной системы управления версиями Git, позволяющая нарушителю повысить привилегии
BDU:2022-04104 Уязвимость службы преобразования SQL-запросов SAP PowerDesigner Proxy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-04930 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intellige...
BDU:2022-05631 Уязвимость программной интеграционной платформы SAP BusinessObjects BW Publisher Service, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-06059 Уязвимость механизма загрузки DLL-библиотек веб-браузера Firefox для Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04429 Уязвимость сервера обмена данными между системами автоматизации и устройствами, используя стандарт OPC AO-OPC, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код и повысить свои п...
BDU:2023-04706 Уязвимость функции GTWWebMonitorService CADA-системы SCADA Data Gateway (SDG), позволяющая нарушителю выполнить произвольный код
BDU:2023-08309 Уязвимость графических драйверов микропрограммного обеспечения процессоров Intel, связанная с отсутствием кавычек в написании элементов или путей поиск, позволяющая нарушителю повысить свои привилегии
BDU:2023-08599 Уязвимость модуля SetupAsusServices программного обеспечения для управления и настройки подключенных устройств Asus Armoury Crate, позволяющая нарушителю повысить свои привилегии
BDU:2024-02774 Уязвимость программного средства для настройки, мониторинга и управления промышленным оборудованием Easergy Studio, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-03496 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-04532 Уязвимость сервера удаленного доступа и реплекации файлов 12d Synergy Server, 12d Synergy File Replication Server, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-05071 Уязвимость компонента Patch Management Agent антивирусного программного обеспечения VIPRE Advanced Security, позволяющая нарушителю повысить свои привилегии
BDU:2024-05573 Уязвимость установочного пакета FTRA программного средства обеспечения удаленного доступа к системам автоматизации производства Rockwell Automation FactoryTalk Remote Access, позволяющая нарушителю выполнить произвольный код
BDU:2024-06144 Уязвимость программного средства управления контроллерами Mint Workbench, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-06578 Уязвимость системы управления хранилищем Hitachi Device Manager, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07198 Уязвимость компонента Setup/Deployment операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07701 Уязвимость системы визуализации данных Grafana Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-07702 Уязвимость системы визуализации данных Grafana Alloy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-10529 Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяющая нарушителю повысить свои привилегии
BDU:2025-11112 Уязвимость программного обеспечения для создания, редактирования и распространения видеоконтента HikCentral FocSign, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-13126 Уязвимость микропрограммного обеспечения беспроводного мобильного модема Dell Wireless 5932e, встраиваемой платы Qualcomm Snapdragon X62 и драйвера GNSS/GPS, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушите...
BDU:2025-13183 Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
BDU:2025-16025 Уязвимость программного обеспечения резервного копирования NetBak Replicator, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить доступ к учетной записи пользователя
BDU:2026-01096 Уязвимость службы EMP_NSWLSV Service утилиты для передачи контента по IP-сети EasyMP Network Projection, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-01097 Уязвимость VPN-сервиса Avast SecureLine VPN, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-02142 Уязвимость системы резервного копирования и восстановления данных Dell EMC NetWorker, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольны код
BDU:2026-02195 Уязвимость программного приложения для управления и контроля беспроводных сетевых подключений на устройствах с адаптерами Realtek Wireless LAN Utility, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю пов...
BDU:2026-02482 Уязвимость утилиты мониторинга состояния принтера EPSON Status Monitor 3, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнять произвольный код с системными привилегиями
BDU:2026-02487 Уязвимость программного обеспечения Realtek Andrea RT Filters, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с системными привилегиями
BDU:2026-07526 Уязвимость службы SENADB микропрограммного обеспечения принтеров и сканеров Epson, позволяющая нарушителю повысить привилегии и выполнить произвольный код
BDU:2026-10126 Уязвимость модуля External Tools (Внешние инструменты) интегрированной среды проектирования Studio 5000 Logix Designer, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-0759 Schneider Electric Floating License Manager Unquoted Search Path or Element
CVE-2016-15003 FileZilla Client Installer uninstall.exe unquoted search path
CVE-2016-20055 IObit Advanced SystemCare 10.0.2 Unquoted Service Path Privilege Escalation
CVE-2016-20056 Spy Emergency build 23.0.205 Unquoted Service Path Privilege Escalation
CVE-2016-20057 NETGATE Registry Cleaner build 16.0.205 Unquoted Service Path Privilege Escalation
CVE-2016-20058 Netgate AMITI Antivirus build 23.0.305 Unquoted Service Path Privilege Escalation
CVE-2016-20059 IObit Malware Fighter 4.3.1 Unquoted Service Path Privilege Escalation
CVE-2016-20060 Hotspot Shield 6.0.3 Unquoted Service Path Privilege Escalation
CVE-2016-20061 sheed AntiVirus 2.3 Unquoted Service Path Privilege Escalation
CVE-2016-20085 Realtek High Definition Audio Driver 6.0.1.6730 Privilege Escalation
CVE-2016-20086 Vembu StoreGrid 4.0 Unquoted Service Path Privilege Escalation
CVE-2016-20087 Fortitude HTTP 1.0.4.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20088 Comodo Chromodo Browser 52.15.25.664 Unquoted Service Path Privilege Escalation
CVE-2016-20089 Iperius Remote 1.7.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20090 Comodo Dragon Browser 52.15.25.663 Privilege Escalation via Unquoted Service Path
CVE-2016-20091 Windows Firewall Control 4.8.6.0 Unquoted Service Path Privilege Escalation
CVE-2016-20092 NetDrive 2.6.12 Unquoted Service Path Elevation of Privilege
CVE-2016-20093 Wise Care 365 4.27 and Wise Disk Cleaner 9.29 Unquoted Service Path Privilege Escalation
CVE-2016-20094 AnyDesk 2.5.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20095 Matrix42 Remote Control Host 3.20.0031 Unquoted Path Privilege Escalation
CVE-2017-12730 An Unquoted Search Path issue was discovered in mySCADA myPRO Versions 7.0.26 and prior. Application services utilize unquote...
CVE-2017-13993 An Uncontrolled Search Path or Element issue was discovered in i-SENS SmartLog Diabetes Management Software, Version 2.4.0 an...
CVE-2017-14019 An Unquoted Search Path or Element issue was discovered in Progea Movicon Version 11.5.1181 and prior. An unquoted search pat...
CVE-2017-14030 An issue was discovered in Moxa MXview v2.8 and prior. The unquoted service path escalation vulnerability could allow an auth...
CVE-2017-20218 Serviio PRO 1.8 Local Privilege Escalation via Unquoted Path
CVE-2017-6015 Without quotation marks, any whitespace in the file path for Rockwell Automation FactoryTalk Activation version 4.00.02 remai...
CVE-2017-9644 An Unquoted Search Path or Element issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web...
CVE-2018-10619 An unquoted search path or element in RSLinx Classic Versions 3.90.01 and prior and FactoryTalk Linx Gateway Versions 3.90.00...
CVE-2018-14789 In Philips' IntelliSpace Cardiovascular (ISCV) products (ISCV Version 3.1 or prior and Xcelera Version 4.1 or prior), an unqu...
CVE-2018-5470 Philips IntelliSpace Portal all versions of 8.0.x, and 7.0.x have an unquoted search path or element vulnerability that has b...
CVE-2019-18245 Reliable Controls LicenseManager versions 3.4 and prior may allow an authenticated user to insert malicious code into the sys...
CVE-2019-25231 devolo dLAN Cockpit 4.3.1 Unquoted Service Path Privilege Escalation
CVE-2019-25261 AnyDesk 5.4.0 - Unquoted Service Path
CVE-2019-25266 Wondershare Application Framework Service 2.4.3.231 - 'WsAppService' Unquote Service Path
CVE-2019-25267 Wing FTP Server 6.0.7 - Unquoted Service Path
CVE-2019-25269 Amiti Antivirus 25.0.640 - Unquoted Service Path Vulnerability
CVE-2019-25271 NETGATE Data Backup 3.0.620 - 'NGDatBckpSrv' Unquoted Service Path
CVE-2019-25272 TexasSoft CyberPlanet 6.4.131 - 'CCSrvProxy' Unquoted Service Path
CVE-2019-25273 Easy-Hide-IP 5.0.0.3 - 'EasyRedirect' Unquoted Service Path
CVE-2019-25274 ProShow Producer 9.0.3797 - Unquoted Service Path
CVE-2019-25275 BartVPN 1.2.2 - 'BartVPNService' Unquoted Service Path
CVE-2019-25276 Studio 5000 Logix Designer 30.01.00 - 'FactoryTalk Activation Service' Unquoted Service Path
CVE-2019-25281 NCP_Secure_Entry_Client 9.2 - Unquoted Service Paths
CVE-2019-25283 Shrew Soft VPN Client 2.2.2 - 'iked' Unquoted Service Path
CVE-2019-25285 Alps Pointing-device Controller 8.1202.1711.04 - 'ApHidMonitorService' Unquoted Service Path
CVE-2019-25286 _GCafé 3.0 - 'gbClienService' Unquoted Service Path
CVE-2019-25287 Adaware Web Companion version 4.8.2078.3950 - 'WCAssistantService' Unquoted Service Path
CVE-2019-25288 Wacom WTabletService 6.6.7-3 - 'WTabletServicePro' Unquoted Service Path
CVE-2019-25292 Alps HID Monitor Service 8.1.0.10 - 'ApHidMonitorService' Unquote Service Path
CVE-2019-25293 Blue Stacks App Player 2.4.44.62.57 - "BstHdLogRotatorSvc" Unquote Service Path
CVE-2019-25302 Acer Launch Manager 6.1.7600.16385 - 'DsiWMIService' Unquoted Service Path
CVE-2019-25304 Intelligent Security System SecurOS Enterprise 10.2 - 'SecurosCtrlService' Unquoted Service Path
CVE-2019-25305 JumpStart 0.6.0.0 - 'jswpbapi' Unquoted Service Path
CVE-2019-25306 BlackMoon FTP Server 3.1.2.1731 - 'BMFTP-RELEASE' Unquoted Serive Path
CVE-2019-25307 WorkgroupMail 7.5.1 - 'WorkgroupMail' Unquoted Service Path
CVE-2019-25308 Mikogo 5.2.2.150317 - 'Mikogo-Service' Unquoted Service Path
CVE-2019-25309 Zilab Remote Console Server 3.2.9 - 'Zilab Remote Console Server' Unquoted Service Path
CVE-2019-25310 ActiveFax Server 6.92 Build 0316 - 'ActiveFaxServiceNT' Unquoted Service Path
CVE-2019-25345 RTK IIS Codec Service 6.4.10041.133 - 'RtkI2SCodec' Unquote Service Path
CVE-2019-25747 Network Inventory Advisor 5.0.26.0 Unquoted Service Path Privilege Escalation
CVE-2019-7487 Installation of the SonicOS SSLVPN NACagent 3.5 on the Windows operating system, an autorun value is created does not put the...
CVE-2019-7590 exacqVision Server Unquoted Service Path
CVE-2019-8459 Check Point Endpoint Security Client for Windows, with the VPN blade, before version E80.83, starts a process without using q...
CVE-2020-10051 A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V2.10.2). Multiple services of the affec...
CVE-2020-14521 Mitsubishi Electric Factory Automation Engineering Products Unquoted Search Path or Element
CVE-2020-15261 Unquoted service path vulnerability on Veyon
CVE-2020-1988 Global Protect Agent: Local privilege escalation due to an unquoted search path vulnerability
CVE-2020-24682 Automation Studio and PVI Multiple unquoted service path vulnerabilities
CVE-2020-28209 A CWE-428 Windows Unquoted Search Path vulnerability exists in EcoStruxure Building Operation Enterprise Server installer V1....
CVE-2020-35152 Privilege escalation through unquoted service binary path on Cloudflare WARP for Windows
CVE-2020-36879 Flexsense DiskBoss Service Unquoted Service Path Vulnerability
CVE-2020-36903 Selea CarPlateServer 4.0.1.6 Local Privilege Escalation via Unquoted Service Path
CVE-2020-36927 DiskPulse 13.6.14 - Unquoted Service Path
CVE-2020-36928 Brother BRAgent 1.38 - 'WBA_Agent_Client' Unquoted Service Path
CVE-2020-36929 Brother BRPrint Auditor 3.0.7 - 'Multiple' Unquoted Service Path
CVE-2020-36930 SysGauge 7.9.18 - ' SysGauge Server' Unquoted Service Path
CVE-2020-36933 IPTInstaller 4.0.9 - 'PassThru Service' Unquoted Service Path
CVE-2020-36934 Deep Instinct Windows Agent 1.2.24.0 - 'DeepNetworkService' Unquoted Service Path
CVE-2020-36935 KMSpico 17.1.0.0 - 'Service KMSELDI' Unquoted Service Path
CVE-2020-36936 Magic Mouse 2 utilities 2.20 - 'magicmouse2service' Unquoted Service Path
CVE-2020-36937 MEMU PLAY 3.7.0 - 'MEmusvc' Unquoted Service Path
CVE-2020-36952 IObit Uninstaller 10 Pro - Unquoted Service Path
CVE-2020-36953 MiniTool ShadowMaker 3.2 - 'MTAgentService' Unquoted Service Path
CVE-2020-36957 PDF Complete 3.5.310.2002 - 'pdfsvc.exe' Unquoted Service Path
CVE-2020-36958 Kite 1.2020.1119.0 - 'KiteService' Unquoted Service Path
CVE-2020-36959 IDT PC Audio 1.0.6499.0 - 'STacSV' Unquoted Service Path
CVE-2020-36974 Realtek Andrea RT Filters 1.0.64.7 - 'AERTSr64.EXE' Unquoted Service Path
CVE-2020-36975 EPSON Status Monitor 3 'EPSON_PM_RPCV4_06' - Unquoted Service Path
CVE-2020-36976 Global Registration Service 1.0.0.3 - 'GREGsvc.exe' Unquoted Service Path
CVE-2020-36977 Wondershare Driver Install Service help 10.7.1.321 - 'ElevationService' Unquote Service Path
CVE-2020-36979 Atheros Coex Service Application 8.0.0.255 -'ZAtheros Bt&Wlan Coex Agent' Unquoted Service Path
CVE-2020-36980 SAntivirus IC 10.0.21.61 - 'SAntivirusIC' Unquoted Service Path
CVE-2020-36981 Motorola Device Manager 2.4.5 - 'ForwardDaemon.exe ' Unquoted Service Path
CVE-2020-36982 Motorola Device Manager 2.5.4 - 'MotoHelperService.exe' Unquoted Service Path
CVE-2020-36983 Quick 'n Easy FTP Service 3.2 - Unquoted Service Path
CVE-2020-36984 EPSON 1.124 - 'seksmdb.exe' Unquoted Service Path
CVE-2020-36985 IP Watcher v3.0.0.30 - 'PACService.exe' Unquoted Service Path
CVE-2020-36986 Prey 1.9.6 - "CronService" Unquoted Service Path
CVE-2020-36987 Program Access Controller v1.2.0.0 - 'PACService.exe' Unquoted Service Path
CVE-2020-36989 ForensiTAppxService 2.2.0.4 - 'ForensiTAppxService.exe' Unquoted Service Path
CVE-2020-36990 Input Director 1.4.3 - 'Input Director' Unquoted Service Path
CVE-2020-36991 ShareMouse 5.0.43 - 'ShareMouse Service' Unquoted Service Path
CVE-2020-36992 Nord VPN-6.31.13.0 - 'nordvpn-service' Unquoted Service Path
CVE-2020-37016 BarcodeOCR 19.3.6 - 'BarcodeOCR' Unquoted Service Path
CVE-2020-37017 CodeMeter 6.60 - 'CodeMeter.exe' Unquoted Service Path
CVE-2020-37020 SonarQube 8.3.1 - Unquoted Service Path
CVE-2020-37021 Bandwidth Monitor 3.9 - 'Svc10StrikeBandMontitor' Unquoted Service Path
CVE-2020-37030 Outline Service 1.3.3 - 'Outline Service ' Unquoted Service Path
CVE-2020-37037 AVAST SecureLine 5.5.522.0 - 'SecureLine' Unquoted Service Path
CVE-2020-37045 NetBackup 7.0 - 'NetBackup INET Daemon' Unquoted Service Path
CVE-2020-37047 Deep Instinct Windows Agent 1.2.29.0 - 'DeepMgmtService' Unquoted Service Path
CVE-2020-37048 Iskysoft Application Framework Service 2.4.3.241 - 'IsAppService' Unquoted Service Path
CVE-2020-37055 SpyHunter 4 - 'SpyHunter 4 Service' Unquoted Service Path
CVE-2020-37058 Andrea ST Filters Service 1.0.64.7 - Unquoted service path
CVE-2020-37059 Popcorn Time 6.2 - 'Update service' Unquoted Service Path
CVE-2020-37060 Atomic Alarm Clock x86 6.3 - 'AtomicAlarmClock' Unquoted Service Path
CVE-2020-37061 BOOTP Turbo 2.0.1214 - 'BOOTP Turbo' Unquoted Service Path
CVE-2020-37062 DHCP Turbo 4.6.1298- 'DHCP Turbo 4' Unquoted Service Path
CVE-2020-37063 TFTP Turbo 4.6.1273 - 'TFTP Turbo 4' Unquoted Service Path
CVE-2020-37064 EPSON EasyMP Network Projection 2.81 - 'EMP_NSWLSV' Unquoted Service Path
CVE-2020-37098 Disk Sorter Enterprise 12.4.16 - Unquoted Service Path
CVE-2020-37099 Disk Savvy Enterprise 12.3.18 - 'disksvs.exe' Unquoted Service Path
CVE-2020-37100 Sync Breeze Enterprise 12.4.18 - Unquoted Service Path
CVE-2020-37101 VPN unlimited 6.1 - Unquoted Service Path
CVE-2020-37102 Adaware Web Companion 4.9.2159 - 'WCAssistantService' Unquoted Service Path
CVE-2020-37223 IObit Uninstaller 9.5.0.15 Unquoted Service Path Privilege Escalation
CVE-2020-37229 OKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege Escalation
CVE-2020-37230 Syncplify.me Server! 5.0.37 Unquoted Service Path Privilege Escalation
CVE-2020-37231 Privacy Drive 3.17.0 Unquoted Service Path Privilege Escalation
CVE-2020-37232 Advanced System Care Service 13.0.0.157 Unquoted Service Path Privilege Escalation
CVE-2020-37247 Kite 4.2.0.1 U1 Unquoted Service Path Privilege Escalation
CVE-2020-37250 TFTP Broadband 4.3.0.1465 Unquoted Service Path Privilege Escalation
CVE-2020-37251 RealTimes Desktop Service 18.1.4 Unquoted Service Path Privilege Escalation
CVE-2020-37252 Realtek Audio Service 1.0.0.55 Unquoted Service Path Privilege Escalation
CVE-2020-37253 Winstep 18.06.0096 Unquoted Service Path Privilege Escalation
CVE-2020-37254 Wondershare PDFelement 5.2.9 Privilege Escalation via Unquoted Service Path
CVE-2020-5147 SonicWall NetExtender Windows client vulnerable to unquoted service path vulnerability, this allows a local attacker to gain...
CVE-2020-7275 Unquoted service paths for some McAfee ENS files
CVE-2020-7316 File and Removable Media Protection update fixes one vulnerability
CVE-2020-7331 Unquoted service executable path in McAfee Endpoint Security (ENS)
CVE-2020-7382 Unquoted Path in Rapid7 Nexpose Installer
CVE-2020-7580 A vulnerability has been identified in SIMATIC Automation Tool (All versions < V4 SP2), SIMATIC NET PC Software V14 (All vers...
CVE-2020-7581 A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All...
CVE-2020-8326 An unquoted service path vulnerability was reported in Lenovo Drivers Management prior to version 2.7.1128.1046 that could al...
CVE-2020-8327 A privilege escalation vulnerability was reported in LenovoBatteryGaugePackage for Lenovo System Interface Foundation bundled...
CVE-2020-8337 An unquoted search path vulnerability was reported in versions prior to 1.0.83.0 of the Synaptics Smart Audio UWP app associa...
CVE-2021-21292 Unquoted Windows binary path in Traccar
CVE-2021-23197 Unquoted service path vulnerability in the Gallagher Controller Service allows an unprivileged user to execute arbitrary code...
CVE-2021-23879 Unquoted service path vulnerability in McAfee Endpoint Product Removal (EPR) Tool prior to 21.2 allows local administrators t...
CVE-2021-35231 Unquoted Path (SMB Login) Vulnerability
CVE-2021-45460 A vulnerability has been identified in SICAM PQ Analyzer (All versions < V3.18). A service is started by an unquoted registry...
CVE-2021-47739 Epic Games Easy Anti-Cheat 4.0 Local Privilege Escalation via Unquoted Service Path
CVE-2021-47762 HTTPDebuggerPro 9.11 - Unquoted Service Path
CVE-2021-47767 10-Strike Network Inventory Explorer Pro 9.31 - 'srvInventoryWebServer' Unquoted Service Path
CVE-2021-47773 Dynojet Power Core 2.3.0 - Unquoted Service Path
CVE-2021-47780 Macro Expert 4.7 - Unquoted Service Path
CVE-2021-47787 TotalAV 5.15.69 - Unquoted Service Path
CVE-2021-47790 Active WebCam 11.5 - Unquoted Service Path
CVE-2021-47792 Remote Mouse 4.002 - Unquoted Service Path
CVE-2021-47803 iFunbox 4.2 - 'Apple Mobile Device Service' Unquoted Service Path
CVE-2021-47804 Wise Care 365 5.6.7.568 - 'WiseBootAssistant' Unquoted Service Path
CVE-2021-47805 Disk Savvy 13.6.14 - 'Multiple' Unquoted Service Path
CVE-2021-47806 Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path
CVE-2021-47807 Sync Breeze 13.6.18 - 'Multiple' Unquoted Service Path
CVE-2021-47809 Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
CVE-2021-47810 WibuKey Runtime 6.51 - 'WkSvW32.exe' Unquoted Service Path
CVE-2021-47822 DiskBoss Service 12.2.18 - 'diskbsa.exe' Unquoted Service Path
CVE-2021-47823 ePowerSvc 6.0.3008.0 - 'ePowerSvc.exe' Unquoted Service Path
CVE-2021-47825 Acer Updater Service 1.2.3500.0 - 'UpdaterService.exe' Unquoted Service Path
CVE-2021-47826 Acer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path
CVE-2021-47828 BOOTP Turbo 2.0.0.1253 - 'bootpt.exe' Unquoted Service Path
CVE-2021-47829 DHCP Broadband 4.1.0.1503 - 'dhcpt.exe' Unquoted Service Path
CVE-2021-47833 WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path
CVE-2021-47845 Spy Emergency 25.0.650 - Unquoted Service Path
CVE-2021-47847 Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path
CVE-2021-47859 ActivIdentity 8.2 - 'ac.sharedstore' Unquoted Service Path
CVE-2021-47861 Event Log Explorer 4.9.3 - 'ElodeaEventCollectorService' Unquoted Service Path
CVE-2021-47862 Hi-Rez Studios 5.1.6.3 - 'HiPatchService' Unquoted Service Path
CVE-2021-47863 MacPaw Encrypto 1.0.1 - 'Encrypto Service' Unquoted Service Path
CVE-2021-47864 OSAS Traverse Extension 11 - 'travextensionhostsvc' Unquoted Service Path
CVE-2021-47866 WIN-PACK PRO 4.8 - 'GuardTourService' Unquoted Service Path
CVE-2021-47867 WIN-PACK PRO 4.8 - 'ScheduleService' Unquoted Service Path
CVE-2021-47868 WIN-PACK PRO 4.8 - 'WPCommandFileService' Unquoted Service Path
CVE-2021-47869 BRAdmin Professional 3.75 - 'BRA_Scheduler' Unquoted Service Path
CVE-2021-47874 VFS for Git 1.0.21014.1 - 'GVFS.Service' Unquoted Service Path
CVE-2021-47878 eBeam Education Suite 2.5.0.9 - 'eBeam Device Service' Unquoted Service Path
CVE-2021-47879 eBeam Interactive Suite 3.6 - 'eBeam Stylus Driver' Unquoted Service Path
CVE-2021-47880 Realtek Wireless LAN Utility 700.1631 - 'Realtek11nSU' Unquoted Service Path
CVE-2021-47882 FreeLAN 2.2 - 'FreeLAN Service' Unquoted Service Path
CVE-2021-47883 Sandboxie Plus v0.7.2 - 'SbieSvc' Unquoted Service Path
CVE-2021-47884 Configuration Tool 1.6.53 - 'OpLclSrv' Unquoted Service Path
CVE-2021-47886 Pingzapper 2.3.1 - 'PingzapperSvc' Unquoted Service Path
CVE-2021-47887 Print Job Accounting 4.4.10 - 'OkiJaSvc' Unquoted Service Path
CVE-2021-47889 Softros LAN Messenger 9.6.4 - 'SoftrosSpellChecker' Unquoted Service Path
CVE-2021-47890 LogonExpert 8.1 - 'LogonExpertSvc' Unquoted Service Path
CVE-2021-47896 PDFCOMPLETE Corporate Edition 4.1.45 - 'pdfcDispatcher' Unquoted Service Path
CVE-2021-47898 Epson USB Display 1.6.0.0 Unquoted Service Path Vulnerability
CVE-2021-47945 Argus Surveillance DVR 4.0 Unquoted Service Path Privilege Escalation
CVE-2021-47974 VX Search 13.5.28 Unquoted Service Path Privilege Escalation
CVE-2021-47985 Brother SAPSprint 7.60 Unquoted Service Path Privilege Escalation
CVE-2022-0357 Improper Quoting Path Issue in Bitdefender Total Security
CVE-2022-0883 Windows Unquoted/Trusted Service Paths
CVE-2022-2147 Unquoted Service Path in Cloudflare WARP for Windows
CVE-2022-27592 QVR Smart Client
CVE-2022-31590 SAP PowerDesigner Proxy - version 16.7, allows an attacker with low privileges and has local access, with the ability to work...
CVE-2022-31591 SAP BusinessObjects BW Publisher Service - versions 420, 430, uses a search path that contains an unquoted element. A local a...
CVE-2022-33920 Dell GeoDrive, versions prior to 2.2, contains an Unquoted File Path vulnerability. A low privilege attacker could potentiall...
CVE-2022-35292 In SAP Business One application when a service is created, the executable path contains spaces and isn’t enclosed within quot...
CVE-2022-4258 Hima: Unquoted path vulnerabilities in HIMA PC based Software
CVE-2022-4429 Avira Security for Windows - Denial of Service
CVE-2022-50688 Cobian Backup Gravity 11.2.0.582 Unquoted Service Path Privilege Escalation
CVE-2022-50693 Splashtop 8.71.12001.0 - Unquoted Service Path
CVE-2022-50900 Wondershare Dr.Fone 12.0.18 - 'Wondershare InstallAssist' Unquoted Service Path
CVE-2022-50901 Wondershare Dr.Fone 11.4.9 - 'DFWSIDService' Unquoted Service Path
CVE-2022-50903 Wondershare MobileTrans 3.5.9 - 'ElevationService' Unquoted Service Path
CVE-2022-50904 Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path
CVE-2022-50913 TCQ - 'ITeCProteccioAppServer.exe' Unquoted Service Path
CVE-2022-50914 EaseUS Data Recovery - 'ensserver.exe' Unquoted Service Path
CVE-2022-50915 PTPublisher 2.3.4 - Unquoted Service Path
CVE-2022-50917 ProtonVPN 1.26.0 - Unquoted Service Path
CVE-2022-50918 VIVE Runtime Service - 'ViveAgentService' Unquoted Service Path
CVE-2022-50920 Sandboxie-Plus 5.50.2 - 'Service SbieSvc' Unquoted Service Path
CVE-2022-50921 WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path
CVE-2022-50923 Cobian Backup 0.9 - Unquoted Service Path
CVE-2022-50924 Private Internet Access 3.3 - 'pia-service' Unquoted Service Path
CVE-2022-50928 Bluetooth Application 5.4.277 - 'BlueSoleilCS' Unquoted Service Path
CVE-2022-50929 Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path
CVE-2022-50930 Emerson PAC Machine Edition 9.80 Build 8695 - 'TrapiServer' Unquoted Service Path
CVE-2022-50933 Cain & Abel 4.9.56 - Unquoted Service Path
CVE-2022-50935 FLAME II MODEM USB - Unquoted Service Path
CVE-2022-50938 CONTPAQi® AdminPAQ 14.0.0 - Unquoted Service Path
CVE-2022-50971 Malwarebytes 4.5 Unquoted Service Path Privilege Escalation
CVE-2023-0887 phjounin TFTPD64-SE tftpd64_svc.exe unquoted search path
CVE-2023-22841 Unquoted search path in the software installer for the System Firmware Update Utility (SysFwUpdt) for some Intel(R) Server Bo...
CVE-2023-2331 Bypassing hardening via Unquoted Service path vulnerability
CVE-2023-2417 ks-soft Advanced Host Monitor rma_active.exe unquoted search path
CVE-2023-24542 Unquoted search path or element in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an authe...
CVE-2023-24575 Dell Multifunction Printer E525w Driver and Software Suite, versions prior to 1.047.2022, A05, contain a local privilege esc...
CVE-2023-25075 Unquoted search path in the installer for some Intel Server Configuration Utility software before version 16.0.9 may allow an...
CVE-2023-2644 DigitalPersona FPSensor DpHost.exe unquoted search path
CVE-2023-2685 Unquoted Service Path in ABB AO-OPC
CVE-2023-29165 Unquoted search path or element in some Intel(R) Arc(TM) Control software before version 1.73.5335.2 may allow an authenticat...
CVE-2023-32658 Unquoted search path in some Intel(R) NUC Kits NUC7i3DN, NUC7i5DN, NUC7i7DN HDMI firmware update tool software before version...
CVE-2023-3438 An unquoted Windows search path vulnerability existed in the install the MOVE 4.10.x and earlier Windows install service (mv...
CVE-2023-3842 Pointware EasyInventory Easy2W.exe unquoted search path
CVE-2023-39464 Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Unquoted Search Path Remote Code Execution Vulnerability
CVE-2023-42486 Fortect - CWE-428: Unquoted Search Path or Element
CVE-2023-4991 NextBX QWAlerter QWAlerter.exe unquoted search path
CVE-2023-5012 Topaz OFD Protection Module Warsaw core.exe unquoted search path
CVE-2023-53912 USB Flash Drives Control 4.1.0.0 Unquoted Service Path Privilege Escalation
CVE-2023-53946 Arcsoft PhotoStudio 6.0.0.172 Unquoted Service Path Privilege Escalation
CVE-2023-53947 OCS Inventory NG 2.3.0.0 Unquoted Service Path Privilege Escalation
CVE-2023-53954 ActFax 10.10 Unquoted Path Services Privilege Escalation Vulnerability
CVE-2023-53965 SOUND4 Server Service 4.1.102 Local Privilege Escalation via Unquoted Service Path
CVE-2023-53984 HotKey Clipboard 2.1.0.6 - Privilege Escalation Unquoted Service Path
CVE-2023-54331 Outline 1.6.0 - Unquoted Service Path
CVE-2023-54336 Mediconta 3.7.27 - 'servermedicontservice' Unquoted Service Path
CVE-2023-54338 Tftpd32_SE 4.60 - 'Tftpd32_svc' Unquoted Service Path
CVE-2023-54353 Chromacam 4.0.3.0 Unquoted Service Path Privilege Escalation
CVE-2023-6631 Subnet Solutions Inc. PowerSYSTEM Center Unquoted Search Path or Element
CVE-2023-7043 Unquoted path privilege vulnerability in ESET products for Windows
CVE-2024-1201 PanteraSoft HDD Health search path or unquoted item vulnerability
CVE-2024-1618 Unquoted item or search path vulnerability in Faronics Deep Freeze Server Standard
CVE-2024-22437 HPE MSA SAN Storage VSS Provider and CAPI Proxy Software, Elevation of Privilege
CVE-2024-25552 Wiesemann & Theis: Multiple products prone to unquoted search path
CVE-2024-2747 CWE-428: Unquoted search path or element vulnerability exists in Easergy Studio, which could cause privilege escalation when...
CVE-2024-31201 A “CWE-428: Unquoted Search Path or Element” affects the ThermoscanIP_Scrutation service. Such misconfiguration could be abus...
CVE-2024-31226 Sunshine's unquoted executable path could lead to hijacked execution flow
CVE-2024-34010 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2024-36321 Unquoted search path within AIM-T Manageability Service can allow a local attacker to escalate privileges, potentially result...
CVE-2024-3640 Rockwell Automation FactoryTalk® Remote Access™ has Unquoted Executables
CVE-2024-4031 MEVO WEBCAM APP Windows Unquoted Service Path Vulnerability
CVE-2024-43457 Windows Setup and Deployment Elevation of Privilege Vulnerability
CVE-2024-4461 Unquoted path or search item vulnerability in SugarSync
CVE-2024-5402 Mint Workbench I Unquoted Service Path Enumeration
CVE-2024-58288 Genexus Protection Server 9.7.2.10 Unquoted Service Path Privilege Escalation
CVE-2024-58315 Tosibox Key Service 3.3.0 Local Privilege Escalation via Unquoted Service Path
CVE-2024-5963 An unquoted executable path exists in Hitachi Device Manager
CVE-2024-6080 Intelbras InControl incontrolWebcam Service unquoted search path
CVE-2024-8975 Grafana Alloy on Windows Unquoted service path
CVE-2024-8996 Grafana Agent Flow on Windows Unquoted service path
CVE-2024-9287 Virtual environment (venv) activation scripts don't quote paths
CVE-2024-9325 Intelbras InControl incontrol-service-watchdog.exe unquoted search path
CVE-2025-0035 Unquoted search path within AMD Cloud Manageability Service can allow a local attacker to escalate privileges, potentially re...
CVE-2025-0884 Privilege Escalation vulnerability has been discovered in OpenText™ Service Manager.
CVE-2025-10714 AXIS Optimizer was vulnerable to an unquoted search path vulnerability, which could potentially lead to privilege escalation...
CVE-2025-12247 Hasleo Backup Suite HasleoImageMountService/HasleoBackupSuiteService unquoted search path
CVE-2025-12286 VeePN AVService avservice.exe unquoted search path
CVE-2025-12507 Insecure service configuration – unquoted path
CVE-2025-13433 Muse Group MuseHub Windows Service Muse.Updater.exe unquoted search path
CVE-2025-14018 Unquoted Service Path in NetBT Consultancy's e-Fatura
CVE-2025-1984 Local Privilege Escalation on Xerox® Desktop Print Experience® v8.5
CVE-2025-21107 Dell NetWorker, version(s) prior to 19.11.0.3, all versions of 19.10 & prior versions contain(s) an Unquoted Search Path or E...
CVE-2025-24831 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2025-32449 Unquoted search path for some PRI Driver software before version 03.03.1002 within Ring 3: User Applications may allow an esc...
CVE-2025-34499 AnyDesk 9.0.1 Unquoted Service Path Privilege Escalation Vulnerability
CVE-2025-36384 IBM Db2 Privilege Escalation
CVE-2025-41359 Multiple vulnerabilities in Small HTTP server by Smallsrv
CVE-2025-43993 Dell Wireless 5932e and Qualcomm Snapdragon X62 Firmware and GNSS/GPS Driver, versions prior to 3.2.0.22 contain an Unquoted...
CVE-2025-4540 MTSoftware C-Lodop CLodopPrintService unquoted search path
CVE-2025-5191 Unquoted Search Path Vulnerability in the Utility for Industrial Computers (Windows)
CVE-2025-54081 SunshineService Has Unquoted Service Path That Allows Local SYSTEM Code Execution
CVE-2025-57699 Western Digital Kitfox for Windows provided by Western Digital Corporation registers a Windows service with an unquoted file...
CVE-2025-57714 NetBak Replicator
CVE-2025-58400 RATOC RAID Monitoring Manager for Windows provided by RATOC Systems, Inc. registers a Windows service with an unquoted file p...
CVE-2025-59307 RAID Manager provided by Century Corporation registers a Windows service with an unquoted file path. A user with the write pe...
CVE-2025-59888 Improper quotation in search paths in the Eaton UPS Companion software installer could lead to arbitrary code execution of an...
CVE-2025-61865 Multiple NAS management applications provided by I-O DATA DEVICE, INC. register Windows services with unquoted file paths. A...
CVE-2025-61871 NAS Navigator2 Windows version by BUFFALO INC. registers a Windows service with an unquoted file path. A user with the write...
CVE-2025-62225 Optical Disc Archive Software provided by Sony Corporation registers a Windows service with an unquoted file path. A user wit...
CVE-2025-64151 Multiple Roboticsware products provided by Roboticsware PTE. LTD. register Windows services with unquoted file paths. A user...
CVE-2025-66264 Unquoted Service path in UPSilon2000V6.0 SYSTEM privilege service
CVE-2025-66269 Unquoted Service Path in UPSilon2000V6.0(RupsMon and USBMate) running as SYSTEM
CVE-2025-66271 Clone for Windows provided by ELECOM CO.,LTD. registers a Windows service with an unquoted file path. A user with the write p...
CVE-2025-66461 FULLBACK Manager Pro provided by GS Yuasa International Ltd. registers two Windows services with unquoted file paths. A user...
CVE-2025-66575 VeeVPN 1.6.1 - Unquoted Service Path Remote Code Execution
CVE-2025-71326 AVAST Antivirus 25.11 Unquoted Service Path Privilege Escalation
CVE-2025-8070 Windows service registered with an unquoted ImagePath vulnerability in the system registry
CVE-2025-9043 The service executable path in Seagate Toolkit on Versions prior to 2.34.0.33 on Windows allows an attacker with Admin privil...
CVE-2025-9818 Vulnerability caused by unquoted file paths of Windows services registered by the Uninterruptible Power Supply (UPS) manageme...
CVE-2026-1585 An unquoted Windows service executable path vulnerability in IJ Scan Utility for Windows versions 1.1.2 through 1.5.0 may all...
CVE-2026-18755 GV-ASManager DLL hijacking vulnerability
CVE-2026-24466 Products provided by Oki Electric Industry Co., Ltd. and its OEM products (Ricoh Co., Ltd., Murata Machinery, Ltd.) register...
CVE-2026-2542 Total VPN win-service.exe unquoted search path
CVE-2026-25865 Punto Switcher 4.5.0.583 Unquoted Search Path via WinExec
CVE-2026-25866 MobaXterm < 26.1 Notepad++ Unquoted Service Path
CVE-2026-26033 UPS Multi-UPS Management Console (MUMC) version 01.06.0001 (A03) contains an Unquoted Search Path or Element (CWE-428) vulner...
CVE-2026-33253 SANUPS SOFTWARE provided by SANYO DENKI CO., LTD. registers Windows services with unquoted file paths. A user with the write...
CVE-2026-34768 Electron: Unquoted executable path in app.setLoginItemSettings on Windows
CVE-2026-5789 Search path without quotes in CivetWeb
CVE-2026-66839 NetKids iMark, provided by Integrated Systems Technologies, Inc., contains an Unquoted Search Path or Element vulnerability (...
CVE-2026-7280 eMPIA Technology|AVACAST - Unquoted Service Path
CVE-2026-8864 HP Fan Control App – Potential Escalation of Privilege
CVE-2026-9128 Studio 5000 Logix Designer® – Multiple Vulnerabilities

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52509 Exploit NetBT e-Fatura - Privilege Escalation 10.04.2026
EDB-50212 Exploit SonicWall NetExtender 10.2.0.300 - Unquoted Service Path 17.08.2021
EDB-49925 Exploit Veyon 4.4.1 - 'VeyonService' Unquoted Service Path 01.06.2021
EDB-44892 Exploit RSLinx Classic and FactoryTalk Linx Gateway - Privilege Escalation 13.06.2018
EDB-42542 Exploit Automated Logic WebCTRL 6.5 - Local Privilege Escalation 22.08.2017

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231208-11 08.12.2023 Выполнение произвольного кода в Dell EMC Enterprise SONiC
VULN:20260126-21 26.01.2026 Выполнение произвольного кода в Soda PDF Desktop
VULN:20260610-70 10.06.2026 Выполнение произвольного кода в CX17NF-WF

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.