Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-428

Unquoted Search Path or Element

The product uses a search path that contains an unquoted element, in which the element contains whitespace or other separators. This can cause the product to access resources in a parent path.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-12113 Уязвимость программного обеспечения графического процессора NVIDIA GPU, позволяющая нарушителю повысить свои привилегии
BDU:2017-01565 Уязвимость графического редактора Adobe Photoshop, позволяющая нарушителю повысить свои привилегии
BDU:2019-03319 Уязвимость OPC-сервера Exaopc, программного пакета обработки статистической информации Exaplog, системы управления производственными данными Exaquantum, программного обеспечения для анализа данных Exaquantum/Batch, набора программных пакетов для мног...
BDU:2020-03730 Уязвимость программного комплекса защиты конечных точек Global Protect Agent for Windows, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить системные привилегии
BDU:2020-04013 Уязвимость программного обеспечения удаленного контроля компьютера TeamViewer, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю перехватить хэш пароля администратора
BDU:2020-04401 Уязвимость драйвера графических систем Intel Graphics Driver, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04402 Уязвимость программного обеспечения для управления модулями постоянной памяти Intel Optane(TM) DC Persistent Memory Module Management, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привил...
BDU:2020-04641 Уязвимость системы управления безопасностью FortiSIEM Windows Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2021-00104 Уязвимость программы шифрования файлов McAfee File and Removable Media Protectiont, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2021-01783 Уязвимость установщиков серверов для систем управления зданиями Enterprise Server и Enterprise Central для операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2021-02031 Уязвимость сетевого программного обеспечения Siemens, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2021-03308 Уязвимость набора утилит VMware Tools, программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, гипервизора VMware Remote Console, позволяющая нарушителю повысить свои привилегии
BDU:2021-03829 Уязвимость в службе IntelAudioService операционной системы Windows, позволяющая нарушителю повысить привилегии
BDU:2022-03032 Уязвимость деинсталлятора распределенной системы управления версиями Git, позволяющая нарушителю повысить привилегии
BDU:2022-04104 Уязвимость службы преобразования SQL-запросов SAP PowerDesigner Proxy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-04930 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens STEP 7, систем управления производственными процессами Opcenter Execution Discrete, Opcenter Execution Process, Opcenter Execution Foundation, Opcenter Intellige...
BDU:2022-05631 Уязвимость программной интеграционной платформы SAP BusinessObjects BW Publisher Service, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2022-06059 Уязвимость механизма загрузки DLL-библиотек веб-браузера Firefox для Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04429 Уязвимость сервера обмена данными между системами автоматизации и устройствами, используя стандарт OPC AO-OPC, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код и повысить свои п...
BDU:2023-04706 Уязвимость функции GTWWebMonitorService CADA-системы SCADA Data Gateway (SDG), позволяющая нарушителю выполнить произвольный код
BDU:2023-08309 Уязвимость графических драйверов микропрограммного обеспечения процессоров Intel, связанная с отсутствием кавычек в написании элементов или путей поиск, позволяющая нарушителю повысить свои привилегии
BDU:2023-08599 Уязвимость модуля SetupAsusServices программного обеспечения для управления и настройки подключенных устройств Asus Armoury Crate, позволяющая нарушителю повысить свои привилегии
BDU:2024-02774 Уязвимость программного средства для настройки, мониторинга и управления промышленным оборудованием Easergy Studio, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-03496 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-04532 Уязвимость сервера удаленного доступа и реплекации файлов 12d Synergy Server, 12d Synergy File Replication Server, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-05071 Уязвимость компонента Patch Management Agent антивирусного программного обеспечения VIPRE Advanced Security, позволяющая нарушителю повысить свои привилегии
BDU:2024-05573 Уязвимость установочного пакета FTRA программного средства обеспечения удаленного доступа к системам автоматизации производства Rockwell Automation FactoryTalk Remote Access, позволяющая нарушителю выполнить произвольный код
BDU:2024-06144 Уязвимость программного средства управления контроллерами Mint Workbench, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-06578 Уязвимость системы управления хранилищем Hitachi Device Manager, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07198 Уязвимость компонента Setup/Deployment операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07701 Уязвимость системы визуализации данных Grafana Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2024-07702 Уязвимость системы визуализации данных Grafana Alloy, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-10529 Уязвимость многофункционального агента безопасности и резервного копирования Acronis Cyber Protect Cloud Agent, позволяющая нарушителю повысить свои привилегии
BDU:2025-11112 Уязвимость программного обеспечения для создания, редактирования и распространения видеоконтента HikCentral FocSign, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии
BDU:2025-13126 Уязвимость микропрограммного обеспечения беспроводного мобильного модема Dell Wireless 5932e, встраиваемой платы Qualcomm Snapdragon X62 и драйвера GNSS/GPS, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушите...
BDU:2025-13183 Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
BDU:2025-16025 Уязвимость программного обеспечения резервного копирования NetBak Replicator, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю получить доступ к учетной записи пользователя
BDU:2026-01096 Уязвимость службы EMP_NSWLSV Service утилиты для передачи контента по IP-сети EasyMP Network Projection, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-01097 Уязвимость VPN-сервиса Avast SecureLine VPN, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2026-02142 Уязвимость системы резервного копирования и восстановления данных Dell EMC NetWorker, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольны код
BDU:2026-02195 Уязвимость программного приложения для управления и контроля беспроводных сетевых подключений на устройствах с адаптерами Realtek Wireless LAN Utility, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю пов...
BDU:2026-02482 Уязвимость утилиты мониторинга состояния принтера EPSON Status Monitor 3, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнять произвольный код с системными привилегиями
BDU:2026-02487 Уязвимость программного обеспечения Realtek Andrea RT Filters, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с системными привилегиями
BDU:2026-07526 Уязвимость службы SENADB микропрограммного обеспечения принтеров и сканеров Epson, позволяющая нарушителю повысить привилегии и выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-0759 Schneider Electric Floating License Manager Unquoted Search Path or Element
CVE-2016-15003 FileZilla Client Installer uninstall.exe unquoted search path
CVE-2016-20055 IObit Advanced SystemCare 10.0.2 Unquoted Service Path Privilege Escalation
CVE-2016-20056 Spy Emergency build 23.0.205 Unquoted Service Path Privilege Escalation
CVE-2016-20057 NETGATE Registry Cleaner build 16.0.205 Unquoted Service Path Privilege Escalation
CVE-2016-20058 Netgate AMITI Antivirus build 23.0.305 Unquoted Service Path Privilege Escalation
CVE-2016-20059 IObit Malware Fighter 4.3.1 Unquoted Service Path Privilege Escalation
CVE-2016-20060 Hotspot Shield 6.0.3 Unquoted Service Path Privilege Escalation
CVE-2016-20061 sheed AntiVirus 2.3 Unquoted Service Path Privilege Escalation
CVE-2016-20085 Realtek High Definition Audio Driver 6.0.1.6730 Privilege Escalation
CVE-2016-20086 Vembu StoreGrid 4.0 Unquoted Service Path Privilege Escalation
CVE-2016-20087 Fortitude HTTP 1.0.4.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20088 Comodo Chromodo Browser 52.15.25.664 Unquoted Service Path Privilege Escalation
CVE-2016-20089 Iperius Remote 1.7.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20090 Comodo Dragon Browser 52.15.25.663 Privilege Escalation via Unquoted Service Path
CVE-2016-20091 Windows Firewall Control 4.8.6.0 Unquoted Service Path Privilege Escalation
CVE-2016-20092 NetDrive 2.6.12 Unquoted Service Path Elevation of Privilege
CVE-2016-20093 Wise Care 365 4.27 and Wise Disk Cleaner 9.29 Unquoted Service Path Privilege Escalation
CVE-2016-20094 AnyDesk 2.5.0 Unquoted Service Path Elevation of Privilege
CVE-2016-20095 Matrix42 Remote Control Host 3.20.0031 Unquoted Path Privilege Escalation
CVE-2017-12730 An Unquoted Search Path issue was discovered in mySCADA myPRO Versions 7.0.26 and prior. Application services utilize unquote...
CVE-2017-13993 An Uncontrolled Search Path or Element issue was discovered in i-SENS SmartLog Diabetes Management Software, Version 2.4.0 an...
CVE-2017-14019 An Unquoted Search Path or Element issue was discovered in Progea Movicon Version 11.5.1181 and prior. An unquoted search pat...
CVE-2017-14030 An issue was discovered in Moxa MXview v2.8 and prior. The unquoted service path escalation vulnerability could allow an auth...
CVE-2017-20218 Serviio PRO 1.8 Local Privilege Escalation via Unquoted Path
CVE-2017-6015 Without quotation marks, any whitespace in the file path for Rockwell Automation FactoryTalk Activation version 4.00.02 remai...
CVE-2017-9644 An Unquoted Search Path or Element issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web...
CVE-2018-10619 An unquoted search path or element in RSLinx Classic Versions 3.90.01 and prior and FactoryTalk Linx Gateway Versions 3.90.00...
CVE-2018-14789 In Philips' IntelliSpace Cardiovascular (ISCV) products (ISCV Version 3.1 or prior and Xcelera Version 4.1 or prior), an unqu...
CVE-2018-5470 Philips IntelliSpace Portal all versions of 8.0.x, and 7.0.x have an unquoted search path or element vulnerability that has b...
CVE-2019-18245 Reliable Controls LicenseManager versions 3.4 and prior may allow an authenticated user to insert malicious code into the sys...
CVE-2019-25231 devolo dLAN Cockpit 4.3.1 Unquoted Service Path Privilege Escalation
CVE-2019-25261 AnyDesk 5.4.0 - Unquoted Service Path
CVE-2019-25266 Wondershare Application Framework Service 2.4.3.231 - 'WsAppService' Unquote Service Path
CVE-2019-25267 Wing FTP Server 6.0.7 - Unquoted Service Path
CVE-2019-25269 Amiti Antivirus 25.0.640 - Unquoted Service Path Vulnerability
CVE-2019-25271 NETGATE Data Backup 3.0.620 - 'NGDatBckpSrv' Unquoted Service Path
CVE-2019-25272 TexasSoft CyberPlanet 6.4.131 - 'CCSrvProxy' Unquoted Service Path
CVE-2019-25273 Easy-Hide-IP 5.0.0.3 - 'EasyRedirect' Unquoted Service Path
CVE-2019-25274 ProShow Producer 9.0.3797 - Unquoted Service Path
CVE-2019-25275 BartVPN 1.2.2 - 'BartVPNService' Unquoted Service Path
CVE-2019-25276 Studio 5000 Logix Designer 30.01.00 - 'FactoryTalk Activation Service' Unquoted Service Path
CVE-2019-25281 NCP_Secure_Entry_Client 9.2 - Unquoted Service Paths
CVE-2019-25283 Shrew Soft VPN Client 2.2.2 - 'iked' Unquoted Service Path
CVE-2019-25285 Alps Pointing-device Controller 8.1202.1711.04 - 'ApHidMonitorService' Unquoted Service Path
CVE-2019-25286 _GCafé 3.0 - 'gbClienService' Unquoted Service Path
CVE-2019-25287 Adaware Web Companion version 4.8.2078.3950 - 'WCAssistantService' Unquoted Service Path
CVE-2019-25288 Wacom WTabletService 6.6.7-3 - 'WTabletServicePro' Unquoted Service Path
CVE-2019-25292 Alps HID Monitor Service 8.1.0.10 - 'ApHidMonitorService' Unquote Service Path
CVE-2019-25293 Blue Stacks App Player 2.4.44.62.57 - "BstHdLogRotatorSvc" Unquote Service Path
CVE-2019-25302 Acer Launch Manager 6.1.7600.16385 - 'DsiWMIService' Unquoted Service Path
CVE-2019-25304 Intelligent Security System SecurOS Enterprise 10.2 - 'SecurosCtrlService' Unquoted Service Path
CVE-2019-25305 JumpStart 0.6.0.0 - 'jswpbapi' Unquoted Service Path
CVE-2019-25306 BlackMoon FTP Server 3.1.2.1731 - 'BMFTP-RELEASE' Unquoted Serive Path
CVE-2019-25307 WorkgroupMail 7.5.1 - 'WorkgroupMail' Unquoted Service Path
CVE-2019-25308 Mikogo 5.2.2.150317 - 'Mikogo-Service' Unquoted Service Path
CVE-2019-25309 Zilab Remote Console Server 3.2.9 - 'Zilab Remote Console Server' Unquoted Service Path
CVE-2019-25310 ActiveFax Server 6.92 Build 0316 - 'ActiveFaxServiceNT' Unquoted Service Path
CVE-2019-25345 RTK IIS Codec Service 6.4.10041.133 - 'RtkI2SCodec' Unquote Service Path
CVE-2019-25747 Network Inventory Advisor 5.0.26.0 Unquoted Service Path Privilege Escalation
CVE-2019-7487 Installation of the SonicOS SSLVPN NACagent 3.5 on the Windows operating system, an autorun value is created does not put the...
CVE-2019-7590 exacqVision Server Unquoted Service Path
CVE-2019-8459 Check Point Endpoint Security Client for Windows, with the VPN blade, before version E80.83, starts a process without using q...
CVE-2020-10051 A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V2.10.2). Multiple services of the affec...
CVE-2020-14521 Mitsubishi Electric Factory Automation Engineering Products Unquoted Search Path or Element
CVE-2020-15261 Unquoted service path vulnerability on Veyon
CVE-2020-1988 Global Protect Agent: Local privilege escalation due to an unquoted search path vulnerability
CVE-2020-24682 Automation Studio and PVI Multiple unquoted service path vulnerabilities
CVE-2020-28209 A CWE-428 Windows Unquoted Search Path vulnerability exists in EcoStruxure Building Operation Enterprise Server installer V1....
CVE-2020-35152 Privilege escalation through unquoted service binary path on Cloudflare WARP for Windows
CVE-2020-36879 Flexsense DiskBoss Service Unquoted Service Path Vulnerability
CVE-2020-36903 Selea CarPlateServer 4.0.1.6 Local Privilege Escalation via Unquoted Service Path
CVE-2020-36927 DiskPulse 13.6.14 - Unquoted Service Path
CVE-2020-36928 Brother BRAgent 1.38 - 'WBA_Agent_Client' Unquoted Service Path
CVE-2020-36929 Brother BRPrint Auditor 3.0.7 - 'Multiple' Unquoted Service Path
CVE-2020-36930 SysGauge 7.9.18 - ' SysGauge Server' Unquoted Service Path
CVE-2020-36933 IPTInstaller 4.0.9 - 'PassThru Service' Unquoted Service Path
CVE-2020-36934 Deep Instinct Windows Agent 1.2.24.0 - 'DeepNetworkService' Unquoted Service Path
CVE-2020-36935 KMSpico 17.1.0.0 - 'Service KMSELDI' Unquoted Service Path
CVE-2020-36936 Magic Mouse 2 utilities 2.20 - 'magicmouse2service' Unquoted Service Path
CVE-2020-36937 MEMU PLAY 3.7.0 - 'MEmusvc' Unquoted Service Path
CVE-2020-36952 IObit Uninstaller 10 Pro - Unquoted Service Path
CVE-2020-36953 MiniTool ShadowMaker 3.2 - 'MTAgentService' Unquoted Service Path
CVE-2020-36957 PDF Complete 3.5.310.2002 - 'pdfsvc.exe' Unquoted Service Path
CVE-2020-36958 Kite 1.2020.1119.0 - 'KiteService' Unquoted Service Path
CVE-2020-36959 IDT PC Audio 1.0.6499.0 - 'STacSV' Unquoted Service Path
CVE-2020-36974 Realtek Andrea RT Filters 1.0.64.7 - 'AERTSr64.EXE' Unquoted Service Path
CVE-2020-36975 EPSON Status Monitor 3 'EPSON_PM_RPCV4_06' - Unquoted Service Path
CVE-2020-36976 Global Registration Service 1.0.0.3 - 'GREGsvc.exe' Unquoted Service Path
CVE-2020-36977 Wondershare Driver Install Service help 10.7.1.321 - 'ElevationService' Unquote Service Path
CVE-2020-36979 Atheros Coex Service Application 8.0.0.255 -'ZAtheros Bt&Wlan Coex Agent' Unquoted Service Path
CVE-2020-36980 SAntivirus IC 10.0.21.61 - 'SAntivirusIC' Unquoted Service Path
CVE-2020-36981 Motorola Device Manager 2.4.5 - 'ForwardDaemon.exe ' Unquoted Service Path
CVE-2020-36982 Motorola Device Manager 2.5.4 - 'MotoHelperService.exe' Unquoted Service Path
CVE-2020-36983 Quick 'n Easy FTP Service 3.2 - Unquoted Service Path
CVE-2020-36984 EPSON 1.124 - 'seksmdb.exe' Unquoted Service Path
CVE-2020-36985 IP Watcher v3.0.0.30 - 'PACService.exe' Unquoted Service Path
CVE-2020-36986 Prey 1.9.6 - "CronService" Unquoted Service Path
CVE-2020-36987 Program Access Controller v1.2.0.0 - 'PACService.exe' Unquoted Service Path
CVE-2020-36989 ForensiTAppxService 2.2.0.4 - 'ForensiTAppxService.exe' Unquoted Service Path
CVE-2020-36990 Input Director 1.4.3 - 'Input Director' Unquoted Service Path
CVE-2020-36991 ShareMouse 5.0.43 - 'ShareMouse Service' Unquoted Service Path
CVE-2020-36992 Nord VPN-6.31.13.0 - 'nordvpn-service' Unquoted Service Path
CVE-2020-37016 BarcodeOCR 19.3.6 - 'BarcodeOCR' Unquoted Service Path
CVE-2020-37017 CodeMeter 6.60 - 'CodeMeter.exe' Unquoted Service Path
CVE-2020-37020 SonarQube 8.3.1 - Unquoted Service Path
CVE-2020-37021 Bandwidth Monitor 3.9 - 'Svc10StrikeBandMontitor' Unquoted Service Path
CVE-2020-37030 Outline Service 1.3.3 - 'Outline Service ' Unquoted Service Path
CVE-2020-37037 AVAST SecureLine 5.5.522.0 - 'SecureLine' Unquoted Service Path
CVE-2020-37045 NetBackup 7.0 - 'NetBackup INET Daemon' Unquoted Service Path
CVE-2020-37047 Deep Instinct Windows Agent 1.2.29.0 - 'DeepMgmtService' Unquoted Service Path
CVE-2020-37048 Iskysoft Application Framework Service 2.4.3.241 - 'IsAppService' Unquoted Service Path
CVE-2020-37055 SpyHunter 4 - 'SpyHunter 4 Service' Unquoted Service Path
CVE-2020-37058 Andrea ST Filters Service 1.0.64.7 - Unquoted service path
CVE-2020-37059 Popcorn Time 6.2 - 'Update service' Unquoted Service Path
CVE-2020-37060 Atomic Alarm Clock x86 6.3 - 'AtomicAlarmClock' Unquoted Service Path
CVE-2020-37061 BOOTP Turbo 2.0.1214 - 'BOOTP Turbo' Unquoted Service Path
CVE-2020-37062 DHCP Turbo 4.6.1298- 'DHCP Turbo 4' Unquoted Service Path
CVE-2020-37063 TFTP Turbo 4.6.1273 - 'TFTP Turbo 4' Unquoted Service Path
CVE-2020-37064 EPSON EasyMP Network Projection 2.81 - 'EMP_NSWLSV' Unquoted Service Path
CVE-2020-37098 Disk Sorter Enterprise 12.4.16 - Unquoted Service Path
CVE-2020-37099 Disk Savvy Enterprise 12.3.18 - 'disksvs.exe' Unquoted Service Path
CVE-2020-37100 Sync Breeze Enterprise 12.4.18 - Unquoted Service Path
CVE-2020-37101 VPN unlimited 6.1 - Unquoted Service Path
CVE-2020-37102 Adaware Web Companion 4.9.2159 - 'WCAssistantService' Unquoted Service Path
CVE-2020-37223 IObit Uninstaller 9.5.0.15 Unquoted Service Path Privilege Escalation
CVE-2020-37229 OKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege Escalation
CVE-2020-37230 Syncplify.me Server! 5.0.37 Unquoted Service Path Privilege Escalation
CVE-2020-37231 Privacy Drive 3.17.0 Unquoted Service Path Privilege Escalation
CVE-2020-37232 Advanced System Care Service 13.0.0.157 Unquoted Service Path Privilege Escalation
CVE-2020-37247 Kite 4.2.0.1 U1 Unquoted Service Path Privilege Escalation
CVE-2020-37250 TFTP Broadband 4.3.0.1465 Unquoted Service Path Privilege Escalation
CVE-2020-37251 RealTimes Desktop Service 18.1.4 Unquoted Service Path Privilege Escalation
CVE-2020-37252 Realtek Audio Service 1.0.0.55 Unquoted Service Path Privilege Escalation
CVE-2020-37253 Winstep 18.06.0096 Unquoted Service Path Privilege Escalation
CVE-2020-37254 Wondershare PDFelement 5.2.9 Privilege Escalation via Unquoted Service Path
CVE-2020-5147 SonicWall NetExtender Windows client vulnerable to unquoted service path vulnerability, this allows a local attacker to gain...
CVE-2020-7275 Unquoted service paths for some McAfee ENS files
CVE-2020-7316 File and Removable Media Protection update fixes one vulnerability
CVE-2020-7331 Unquoted service executable path in McAfee Endpoint Security (ENS)
CVE-2020-7382 Unquoted Path in Rapid7 Nexpose Installer
CVE-2020-7580 A vulnerability has been identified in SIMATIC Automation Tool (All versions < V4 SP2), SIMATIC NET PC Software V14 (All vers...
CVE-2020-7581 A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All...
CVE-2020-8326 An unquoted service path vulnerability was reported in Lenovo Drivers Management prior to version 2.7.1128.1046 that could al...
CVE-2020-8327 A privilege escalation vulnerability was reported in LenovoBatteryGaugePackage for Lenovo System Interface Foundation bundled...
CVE-2020-8337 An unquoted search path vulnerability was reported in versions prior to 1.0.83.0 of the Synaptics Smart Audio UWP app associa...
CVE-2021-21292 Unquoted Windows binary path in Traccar
CVE-2021-23197 Unquoted service path vulnerability in the Gallagher Controller Service allows an unprivileged user to execute arbitrary code...
CVE-2021-23879 Unquoted service path vulnerability in McAfee Endpoint Product Removal (EPR) Tool prior to 21.2 allows local administrators t...
CVE-2021-35231 Unquoted Path (SMB Login) Vulnerability
CVE-2021-45460 A vulnerability has been identified in SICAM PQ Analyzer (All versions < V3.18). A service is started by an unquoted registry...
CVE-2021-47739 Epic Games Easy Anti-Cheat 4.0 Local Privilege Escalation via Unquoted Service Path
CVE-2021-47762 HTTPDebuggerPro 9.11 - Unquoted Service Path
CVE-2021-47767 10-Strike Network Inventory Explorer Pro 9.31 - 'srvInventoryWebServer' Unquoted Service Path
CVE-2021-47773 Dynojet Power Core 2.3.0 - Unquoted Service Path
CVE-2021-47780 Macro Expert 4.7 - Unquoted Service Path
CVE-2021-47787 TotalAV 5.15.69 - Unquoted Service Path
CVE-2021-47790 Active WebCam 11.5 - Unquoted Service Path
CVE-2021-47792 Remote Mouse 4.002 - Unquoted Service Path
CVE-2021-47803 iFunbox 4.2 - 'Apple Mobile Device Service' Unquoted Service Path
CVE-2021-47804 Wise Care 365 5.6.7.568 - 'WiseBootAssistant' Unquoted Service Path
CVE-2021-47805 Disk Savvy 13.6.14 - 'Multiple' Unquoted Service Path
CVE-2021-47806 Dup Scout 13.5.28 - 'Multiple' Unquoted Service Path
CVE-2021-47807 Sync Breeze 13.6.18 - 'Multiple' Unquoted Service Path
CVE-2021-47809 Disk Sorter Enterprise 13.6.12 - 'Disk Sorter Enterprise' Unquoted Service Path
CVE-2021-47810 WibuKey Runtime 6.51 - 'WkSvW32.exe' Unquoted Service Path
CVE-2021-47822 DiskBoss Service 12.2.18 - 'diskbsa.exe' Unquoted Service Path
CVE-2021-47823 ePowerSvc 6.0.3008.0 - 'ePowerSvc.exe' Unquoted Service Path
CVE-2021-47825 Acer Updater Service 1.2.3500.0 - 'UpdaterService.exe' Unquoted Service Path
CVE-2021-47826 Acer Backup Manager Module 3.0.0.99 - 'IScheduleSvc.exe' Unquoted Service Path
CVE-2021-47828 BOOTP Turbo 2.0.0.1253 - 'bootpt.exe' Unquoted Service Path
CVE-2021-47829 DHCP Broadband 4.1.0.1503 - 'dhcpt.exe' Unquoted Service Path
CVE-2021-47833 WifiHotSpot 1.0.0.0 - 'WifiHotSpotService.exe' Unquoted Service Path
CVE-2021-47845 Spy Emergency 25.0.650 - Unquoted Service Path
CVE-2021-47847 Disk Sorter Server 13.6.12 - 'Disk Sorter Server' Unquoted Service Path
CVE-2021-47859 ActivIdentity 8.2 - 'ac.sharedstore' Unquoted Service Path
CVE-2021-47861 Event Log Explorer 4.9.3 - 'ElodeaEventCollectorService' Unquoted Service Path
CVE-2021-47862 Hi-Rez Studios 5.1.6.3 - 'HiPatchService' Unquoted Service Path
CVE-2021-47863 MacPaw Encrypto 1.0.1 - 'Encrypto Service' Unquoted Service Path
CVE-2021-47864 OSAS Traverse Extension 11 - 'travextensionhostsvc' Unquoted Service Path
CVE-2021-47866 WIN-PACK PRO 4.8 - 'GuardTourService' Unquoted Service Path
CVE-2021-47867 WIN-PACK PRO 4.8 - 'ScheduleService' Unquoted Service Path
CVE-2021-47868 WIN-PACK PRO 4.8 - 'WPCommandFileService' Unquoted Service Path
CVE-2021-47869 BRAdmin Professional 3.75 - 'BRA_Scheduler' Unquoted Service Path
CVE-2021-47874 VFS for Git 1.0.21014.1 - 'GVFS.Service' Unquoted Service Path
CVE-2021-47878 eBeam Education Suite 2.5.0.9 - 'eBeam Device Service' Unquoted Service Path
CVE-2021-47879 eBeam Interactive Suite 3.6 - 'eBeam Stylus Driver' Unquoted Service Path
CVE-2021-47880 Realtek Wireless LAN Utility 700.1631 - 'Realtek11nSU' Unquoted Service Path
CVE-2021-47882 FreeLAN 2.2 - 'FreeLAN Service' Unquoted Service Path
CVE-2021-47883 Sandboxie Plus v0.7.2 - 'SbieSvc' Unquoted Service Path
CVE-2021-47884 Configuration Tool 1.6.53 - 'OpLclSrv' Unquoted Service Path
CVE-2021-47886 Pingzapper 2.3.1 - 'PingzapperSvc' Unquoted Service Path
CVE-2021-47887 Print Job Accounting 4.4.10 - 'OkiJaSvc' Unquoted Service Path
CVE-2021-47889 Softros LAN Messenger 9.6.4 - 'SoftrosSpellChecker' Unquoted Service Path
CVE-2021-47890 LogonExpert 8.1 - 'LogonExpertSvc' Unquoted Service Path
CVE-2021-47896 PDFCOMPLETE Corporate Edition 4.1.45 - 'pdfcDispatcher' Unquoted Service Path
CVE-2021-47898 Epson USB Display 1.6.0.0 Unquoted Service Path Vulnerability
CVE-2021-47945 Argus Surveillance DVR 4.0 Unquoted Service Path Privilege Escalation
CVE-2021-47974 VX Search 13.5.28 Unquoted Service Path Privilege Escalation
CVE-2021-47985 Brother SAPSprint 7.60 Unquoted Service Path Privilege Escalation
CVE-2022-0357 Improper Quoting Path Issue in Bitdefender Total Security
CVE-2022-0883 Windows Unquoted/Trusted Service Paths
CVE-2022-2147 Unquoted Service Path in Cloudflare WARP for Windows
CVE-2022-27592 QVR Smart Client
CVE-2022-31590 SAP PowerDesigner Proxy - version 16.7, allows an attacker with low privileges and has local access, with the ability to work...
CVE-2022-31591 SAP BusinessObjects BW Publisher Service - versions 420, 430, uses a search path that contains an unquoted element. A local a...
CVE-2022-33920 Dell GeoDrive, versions prior to 2.2, contains an Unquoted File Path vulnerability. A low privilege attacker could potentiall...
CVE-2022-35292 In SAP Business One application when a service is created, the executable path contains spaces and isn’t enclosed within quot...
CVE-2022-4258 Hima: Unquoted path vulnerabilities in HIMA PC based Software
CVE-2022-4429 Avira Security for Windows - Denial of Service
CVE-2022-50688 Cobian Backup Gravity 11.2.0.582 Unquoted Service Path Privilege Escalation
CVE-2022-50693 Splashtop 8.71.12001.0 - Unquoted Service Path
CVE-2022-50900 Wondershare Dr.Fone 12.0.18 - 'Wondershare InstallAssist' Unquoted Service Path
CVE-2022-50901 Wondershare Dr.Fone 11.4.9 - 'DFWSIDService' Unquoted Service Path
CVE-2022-50903 Wondershare MobileTrans 3.5.9 - 'ElevationService' Unquoted Service Path
CVE-2022-50904 Wondershare UBackit 2.0.5 - 'wsbackup' Unquoted Service Path
CVE-2022-50913 TCQ - 'ITeCProteccioAppServer.exe' Unquoted Service Path
CVE-2022-50914 EaseUS Data Recovery - 'ensserver.exe' Unquoted Service Path
CVE-2022-50915 PTPublisher 2.3.4 - Unquoted Service Path
CVE-2022-50917 ProtonVPN 1.26.0 - Unquoted Service Path
CVE-2022-50918 VIVE Runtime Service - 'ViveAgentService' Unquoted Service Path
CVE-2022-50920 Sandboxie-Plus 5.50.2 - 'Service SbieSvc' Unquoted Service Path
CVE-2022-50921 WOW21 5.0.1.9 - 'Service WOW21_Service' Unquoted Service Path
CVE-2022-50923 Cobian Backup 0.9 - Unquoted Service Path
CVE-2022-50924 Private Internet Access 3.3 - 'pia-service' Unquoted Service Path
CVE-2022-50928 Bluetooth Application 5.4.277 - 'BlueSoleilCS' Unquoted Service Path
CVE-2022-50929 Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path
CVE-2022-50930 Emerson PAC Machine Edition 9.80 Build 8695 - 'TrapiServer' Unquoted Service Path
CVE-2022-50933 Cain & Abel 4.9.56 - Unquoted Service Path
CVE-2022-50935 FLAME II MODEM USB - Unquoted Service Path
CVE-2022-50938 CONTPAQi® AdminPAQ 14.0.0 - Unquoted Service Path
CVE-2022-50971 Malwarebytes 4.5 Unquoted Service Path Privilege Escalation
CVE-2023-0887 phjounin TFTPD64-SE tftpd64_svc.exe unquoted search path
CVE-2023-22841 Unquoted search path in the software installer for the System Firmware Update Utility (SysFwUpdt) for some Intel(R) Server Bo...
CVE-2023-2331 Bypassing hardening via Unquoted Service path vulnerability
CVE-2023-2417 ks-soft Advanced Host Monitor rma_active.exe unquoted search path
CVE-2023-24542 Unquoted search path or element in some Intel(R) Thunderbolt(TM) DCH drivers for Windows before version 88 may allow an authe...
CVE-2023-24575 Dell Multifunction Printer E525w Driver and Software Suite, versions prior to 1.047.2022, A05, contain a local privilege esc...
CVE-2023-25075 Unquoted search path in the installer for some Intel Server Configuration Utility software before version 16.0.9 may allow an...
CVE-2023-2644 DigitalPersona FPSensor DpHost.exe unquoted search path
CVE-2023-2685 Unquoted Service Path in ABB AO-OPC
CVE-2023-29165 Unquoted search path or element in some Intel(R) Arc(TM) Control software before version 1.73.5335.2 may allow an authenticat...
CVE-2023-32658 Unquoted search path in some Intel(R) NUC Kits NUC7i3DN, NUC7i5DN, NUC7i7DN HDMI firmware update tool software before version...
CVE-2023-3438 An unquoted Windows search path vulnerability existed in the install the MOVE 4.10.x and earlier Windows install service (mv...
CVE-2023-3842 Pointware EasyInventory Easy2W.exe unquoted search path
CVE-2023-39464 Triangle MicroWorks SCADA Data Gateway GTWWebMonitorService Unquoted Search Path Remote Code Execution Vulnerability
CVE-2023-42486 Fortect - CWE-428: Unquoted Search Path or Element
CVE-2023-4991 NextBX QWAlerter QWAlerter.exe unquoted search path
CVE-2023-5012 Topaz OFD Protection Module Warsaw core.exe unquoted search path
CVE-2023-53912 USB Flash Drives Control 4.1.0.0 Unquoted Service Path Privilege Escalation
CVE-2023-53946 Arcsoft PhotoStudio 6.0.0.172 Unquoted Service Path Privilege Escalation
CVE-2023-53947 OCS Inventory NG 2.3.0.0 Unquoted Service Path Privilege Escalation
CVE-2023-53954 ActFax 10.10 Unquoted Path Services Privilege Escalation Vulnerability
CVE-2023-53965 SOUND4 Server Service 4.1.102 Local Privilege Escalation via Unquoted Service Path
CVE-2023-53984 HotKey Clipboard 2.1.0.6 - Privilege Escalation Unquoted Service Path
CVE-2023-54331 Outline 1.6.0 - Unquoted Service Path
CVE-2023-54336 Mediconta 3.7.27 - 'servermedicontservice' Unquoted Service Path
CVE-2023-54338 Tftpd32_SE 4.60 - 'Tftpd32_svc' Unquoted Service Path
CVE-2023-54353 Chromacam 4.0.3.0 Unquoted Service Path Privilege Escalation
CVE-2023-6631 Subnet Solutions Inc. PowerSYSTEM Center Unquoted Search Path or Element
CVE-2023-7043 Unquoted path privilege vulnerability in ESET products for Windows
CVE-2024-1201 PanteraSoft HDD Health search path or unquoted item vulnerability
CVE-2024-1618 Unquoted item or search path vulnerability in Faronics Deep Freeze Server Standard
CVE-2024-22437 HPE MSA SAN Storage VSS Provider and CAPI Proxy Software, Elevation of Privilege
CVE-2024-25552 Wiesemann & Theis: Multiple products prone to unquoted search path
CVE-2024-2747 CWE-428: Unquoted search path or element vulnerability exists in Easergy Studio, which could cause privilege escalation when...
CVE-2024-31201 A “CWE-428: Unquoted Search Path or Element” affects the ThermoscanIP_Scrutation service. Such misconfiguration could be abus...
CVE-2024-31226 Sunshine's unquoted executable path could lead to hijacked execution flow
CVE-2024-34010 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2024-36321 Unquoted search path within AIM-T Manageability Service can allow a local attacker to escalate privileges, potentially result...
CVE-2024-3640 Rockwell Automation FactoryTalk® Remote Access™ has Unquoted Executables
CVE-2024-4031 MEVO WEBCAM APP Windows Unquoted Service Path Vulnerability
CVE-2024-43457 Windows Setup and Deployment Elevation of Privilege Vulnerability
CVE-2024-4461 Unquoted path or search item vulnerability in SugarSync
CVE-2024-5402 Mint Workbench I Unquoted Service Path Enumeration
CVE-2024-58288 Genexus Protection Server 9.7.2.10 Unquoted Service Path Privilege Escalation
CVE-2024-58315 Tosibox Key Service 3.3.0 Local Privilege Escalation via Unquoted Service Path
CVE-2024-5963 An unquoted executable path exists in Hitachi Device Manager
CVE-2024-6080 Intelbras InControl incontrolWebcam Service unquoted search path
CVE-2024-8975 Grafana Alloy on Windows Unquoted service path
CVE-2024-8996 Grafana Agent Flow on Windows Unquoted service path
CVE-2024-9287 Virtual environment (venv) activation scripts don't quote paths
CVE-2024-9325 Intelbras InControl incontrol-service-watchdog.exe unquoted search path
CVE-2025-0035 Unquoted search path within AMD Cloud Manageability Service can allow a local attacker to escalate privileges, potentially re...
CVE-2025-0884 Privilege Escalation vulnerability has been discovered in OpenText™ Service Manager.
CVE-2025-10714 AXIS Optimizer was vulnerable to an unquoted search path vulnerability, which could potentially lead to privilege escalation...
CVE-2025-12247 Hasleo Backup Suite HasleoImageMountService/HasleoBackupSuiteService unquoted search path
CVE-2025-12286 VeePN AVService avservice.exe unquoted search path
CVE-2025-12507 Insecure service configuration – unquoted path
CVE-2025-13433 Muse Group MuseHub Windows Service Muse.Updater.exe unquoted search path
CVE-2025-14018 Unquoted Service Path in NetBT Consultancy's e-Fatura
CVE-2025-1984 Local Privilege Escalation on Xerox® Desktop Print Experience® v8.5
CVE-2025-21107 Dell NetWorker, version(s) prior to 19.11.0.3, all versions of 19.10 & prior versions contain(s) an Unquoted Search Path or E...
CVE-2025-24831 Local privilege escalation due to unquoted search path vulnerability. The following products are affected: Acronis Cyber Prot...
CVE-2025-32449 Unquoted search path for some PRI Driver software before version 03.03.1002 within Ring 3: User Applications may allow an esc...
CVE-2025-34499 AnyDesk 9.0.1 Unquoted Service Path Privilege Escalation Vulnerability
CVE-2025-36384 IBM Db2 Privilege Escalation
CVE-2025-41359 Multiple vulnerabilities in Small HTTP server by Smallsrv
CVE-2025-43993 Dell Wireless 5932e and Qualcomm Snapdragon X62 Firmware and GNSS/GPS Driver, versions prior to 3.2.0.22 contain an Unquoted...
CVE-2025-4540 MTSoftware C-Lodop CLodopPrintService unquoted search path
CVE-2025-5191 Unquoted Search Path Vulnerability in the Utility for Industrial Computers (Windows)
CVE-2025-54081 SunshineService Has Unquoted Service Path That Allows Local SYSTEM Code Execution
CVE-2025-57699 Western Digital Kitfox for Windows provided by Western Digital Corporation registers a Windows service with an unquoted file...
CVE-2025-57714 NetBak Replicator
CVE-2025-58400 RATOC RAID Monitoring Manager for Windows provided by RATOC Systems, Inc. registers a Windows service with an unquoted file p...
CVE-2025-59307 RAID Manager provided by Century Corporation registers a Windows service with an unquoted file path. A user with the write pe...
CVE-2025-59888 Improper quotation in search paths in the Eaton UPS Companion software installer could lead to arbitrary code execution of an...
CVE-2025-61865 Multiple NAS management applications provided by I-O DATA DEVICE, INC. register Windows services with unquoted file paths. A...
CVE-2025-61871 NAS Navigator2 Windows version by BUFFALO INC. registers a Windows service with an unquoted file path. A user with the write...
CVE-2025-62225 Optical Disc Archive Software provided by Sony Corporation registers a Windows service with an unquoted file path. A user wit...
CVE-2025-64151 Multiple Roboticsware products provided by Roboticsware PTE. LTD. register Windows services with unquoted file paths. A user...
CVE-2025-66264 Unquoted Service path in UPSilon2000V6.0 SYSTEM privilege service
CVE-2025-66269 Unquoted Service Path in UPSilon2000V6.0(RupsMon and USBMate) running as SYSTEM
CVE-2025-66271 Clone for Windows provided by ELECOM CO.,LTD. registers a Windows service with an unquoted file path. A user with the write p...
CVE-2025-66461 FULLBACK Manager Pro provided by GS Yuasa International Ltd. registers two Windows services with unquoted file paths. A user...
CVE-2025-66575 VeeVPN 1.6.1 - Unquoted Service Path Remote Code Execution
CVE-2025-71326 AVAST Antivirus 25.11 Unquoted Service Path Privilege Escalation
CVE-2025-8070 Windows service registered with an unquoted ImagePath vulnerability in the system registry
CVE-2025-9043 The service executable path in Seagate Toolkit on Versions prior to 2.34.0.33 on Windows allows an attacker with Admin privil...
CVE-2025-9818 Vulnerability caused by unquoted file paths of Windows services registered by the Uninterruptible Power Supply (UPS) manageme...
CVE-2026-1585 An unquoted Windows service executable path vulnerability in IJ Scan Utility for Windows versions 1.1.2 through 1.5.0 may all...
CVE-2026-24466 Products provided by Oki Electric Industry Co., Ltd. and its OEM products (Ricoh Co., Ltd., Murata Machinery, Ltd.) register...
CVE-2026-2542 Total VPN win-service.exe unquoted search path
CVE-2026-25865 Punto Switcher 4.5.0.583 Unquoted Search Path via WinExec
CVE-2026-25866 MobaXterm < 26.1 Notepad++ Unquoted Service Path
CVE-2026-26033 UPS Multi-UPS Management Console (MUMC) version 01.06.0001 (A03) contains an Unquoted Search Path or Element (CWE-428) vulner...
CVE-2026-33253 SANUPS SOFTWARE provided by SANYO DENKI CO., LTD. registers Windows services with unquoted file paths. A user with the write...
CVE-2026-34768 Electron: Unquoted executable path in app.setLoginItemSettings on Windows
CVE-2026-5789 Search path without quotes in CivetWeb
CVE-2026-7280 eMPIA Technology|AVACAST - Unquoted Service Path
CVE-2026-8864 HP Fan Control App – Potential Escalation of Privilege

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52509 Exploit NetBT e-Fatura - Privilege Escalation 10.04.2026
EDB-50212 Exploit SonicWall NetExtender 10.2.0.300 - Unquoted Service Path 17.08.2021
EDB-49925 Exploit Veyon 4.4.1 - 'VeyonService' Unquoted Service Path 01.06.2021
EDB-44892 Exploit RSLinx Classic and FactoryTalk Linx Gateway - Privilege Escalation 13.06.2018
EDB-42542 Exploit Automated Logic WebCTRL 6.5 - Local Privilege Escalation 22.08.2017

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231208-11 08.12.2023 Выполнение произвольного кода в Dell EMC Enterprise SONiC
VULN:20260126-21 26.01.2026 Выполнение произвольного кода в Soda PDF Desktop
VULN:20260610-70 10.06.2026 Выполнение произвольного кода в CX17NF-WF

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.