Recientemente solicité un WinZip v22 con instalación de línea de comandos en un servidor POC / Dev de Windows que estamos usando para probar una aplicación que está escrita en .Net.
En la aplicación hay una funcionalidad que se enlaza con WinZip usando:
ProcessStartInfo("c:\winzip.exe")
Cuando se realizó una solicitud para instalar WinZip 22 en el servidor, se realizó una consulta sobre si esto supondría una vulnerabilidad de seguridad.
Busqué Detalles de CVE y Mitre pero el último problema parece estar en 2008.
Gracias de antemano por cualquier información sobre esto.