CVE-2019-25274
ProShow Producer 9.0.3797 - Unquoted Service Path
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 fev 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
ProShow Producer 9.0.3797 contains an unquoted service path vulnerability in the ScsiAccess service that allows local attackers to potentially execute arbitrary code. Attackers can exploit the unquoted binary path to inject malicious executables that will be run with LocalSystem privileges during service startup.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Photodex · ProShow ProducerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →