Vulnerabilities in wixtoolset
3 resultsVexday analysis
WiX Toolset apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas na base, nenhuma sob exploração ativa conhecida e nenhuma classificada como crítica. A fraqueza dominante (CWE-426 - Untrusted Search Path) sugere risco moderado em cenários onde o software é executado em ambientes compartilhados, mas a ausência de atividade recente de ataque e nenhuma publicação nos últimos 90 dias indicam que o risco atual é estável e não prioritário para remediação imediata.
CVE-2024-29187HIGHWiX based installers are vulnerable to binary hijack when run as SYSTEMEPSS 0.5%CVE-2024-29188HIGHMalicious directory junction can cause WiX RemoveFoldersEx to possibly delete elevated filesEPSS 0.2%CVE-2024-24810HIGHWiX is vulnerable to DLL redirection attacks that allow the attacker to escalate privilegesEPSS 0.2%