Lhaplus

Lhaplus

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 3.34%
  • Veröffentlicht 15.04.2015 10:59:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Buffer overflow in Lhaplus before 1.70 allows remote attackers to execute arbitrary code via a crafted archive.

  • EPSS 0.48%
  • Veröffentlicht 15.04.2015 10:59:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Directory traversal vulnerability in Lhaplus before 1.70 allows remote attackers to write to arbitrary files via a crafted archive.

  • EPSS 0.05%
  • Veröffentlicht 19.10.2010 20:00:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Untrusted search path vulnerability in Lhaplus before 1.58 allows local users to gain privileges via a Trojan horse executable file in the current working directory.

  • EPSS 0.05%
  • Veröffentlicht 18.10.2010 17:00:03
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Untrusted search path vulnerability in Lhaplus before 1.58 allows local users to gain privileges via a Trojan horse DLL in the current working directory.

  • EPSS 4.67%
  • Veröffentlicht 30.04.2008 12:05:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Heap-based buffer overflow in Lhaplus before 1.57 allows remote attackers to execute arbitrary code via a long comment field in a ZOO archive.

  • EPSS 5.28%
  • Veröffentlicht 30.11.2007 00:46:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Buffer overflow in Lhaplus 1.55 and earlier allows remote attackers to execute arbitrary code via a crafted LZH archive, a different vector than CVE-2007-5048.

Exploit
  • EPSS 6.29%
  • Veröffentlicht 24.09.2007 00:17:00
  • Zuletzt bearbeitet 09.04.2025 00:30:58

Heap-based buffer overflow in Lhaplus before 1.55 allows remote attackers to execute arbitrary code via a long filename in an ARJ archive.

Exploit
  • EPSS 7.71%
  • Veröffentlicht 09.08.2006 22:04:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Heap-based buffer overflow in Lhaplus.exe in Lhaplus 1.52, and possibly earlier versions, allows remote attackers to execute arbitrary code via an LZH archive with a long header, as specified by the extendedHeaderSize.