Логотип exploitDog
bind:CVE-2024-29187
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-29187

Количество 4

Количество 4

nvd логотип

CVE-2024-29187

почти 2 года назад

WiX toolset lets developers create installers for Windows Installer, the Windows installation engine. When a bundle runs as SYSTEM user, Burn uses GetTempPathW which points to an insecure directory C:\Windows\Temp to drop and load multiple binaries. Standard users can hijack the binary before it's loaded in the application resulting in elevation of privileges. This vulnerability is fixed in 3.14.1 and 4.0.5.

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2024-29187

9 месяцев назад

GitHub: CVE-2024-29187 WiX Burn-based bundles are vulnerable to binary hijack when run as SYSTEM

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-rf39-3f98-xr7r

почти 2 года назад

WiX based installers are vulnerable to binary hijack when run as SYSTEM

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2024-04608

почти 2 года назад

Уязвимость функции GetTempPathW набора инструментов создания установочных пакетов WiX Toolset операционной системы Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-29187

WiX toolset lets developers create installers for Windows Installer, the Windows installation engine. When a bundle runs as SYSTEM user, Burn uses GetTempPathW which points to an insecure directory C:\Windows\Temp to drop and load multiple binaries. Standard users can hijack the binary before it's loaded in the application resulting in elevation of privileges. This vulnerability is fixed in 3.14.1 and 4.0.5.

CVSS3: 7.3
0%
Низкий
почти 2 года назад
msrc логотип
CVE-2024-29187

GitHub: CVE-2024-29187 WiX Burn-based bundles are vulnerable to binary hijack when run as SYSTEM

CVSS3: 7.3
0%
Низкий
9 месяцев назад
github логотип
GHSA-rf39-3f98-xr7r

WiX based installers are vulnerable to binary hijack when run as SYSTEM

CVSS3: 7.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-04608

Уязвимость функции GetTempPathW набора инструментов создания установочных пакетов WiX Toolset операционной системы Windows, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу