Unknown · Network Inventory Advisor · CVE-2019-25747
**Nome do Software Vulnerável e Versões Afetadas**
Network Inventory Advisor versão 5.0.26.0
**Description**
O serviço `niaservice` é instalado com um caminho de binário não delimitado por aspas. Esta configuração permite que atacantes locais escalem privilégios ao colocar executáveis maliciosos em diretórios intermediários, permitindo a execução de código arbitrário com privilégios de LocalSystem sempre que o serviço for iniciado ou reiniciado.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.