CVE-2019-25305
JumpStart 0.6.0.0 - 'jswpbapi' Unquoted Service Path
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.5EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
JumpStart 0.6.0.0 contains an unquoted service path vulnerability in the jswpbapi service running with LocalSystem privileges. Attackers can exploit the unquoted path containing spaces to inject and execute malicious code with elevated system permissions.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Inforprograma · JumpStart¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →