Lhaplus

Lhaplus

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.76%
  • Veröffentlicht 15.04.2015 10:59:07
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Buffer overflow in Lhaplus before 1.70 allows remote attackers to execute arbitrary code via a crafted archive.

  • EPSS 1.56%
  • Veröffentlicht 15.04.2015 10:59:06
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Directory traversal vulnerability in Lhaplus before 1.70 allows remote attackers to write to arbitrary files via a crafted archive.

  • EPSS 0.3%
  • Veröffentlicht 19.10.2010 20:00:04
  • Zuletzt bearbeitet 16.06.2026 23:22:15

Untrusted search path vulnerability in Lhaplus before 1.58 allows local users to gain privileges via a Trojan horse executable file in the current working directory.

  • EPSS 0.3%
  • Veröffentlicht 18.10.2010 17:00:03
  • Zuletzt bearbeitet 16.06.2026 23:20:37

Untrusted search path vulnerability in Lhaplus before 1.58 allows local users to gain privileges via a Trojan horse DLL in the current working directory.

  • EPSS 3.48%
  • Veröffentlicht 30.04.2008 12:05:00
  • Zuletzt bearbeitet 16.06.2026 22:52:57

Heap-based buffer overflow in Lhaplus before 1.57 allows remote attackers to execute arbitrary code via a long comment field in a ZOO archive.

  • EPSS 3.46%
  • Veröffentlicht 30.11.2007 00:46:00
  • Zuletzt bearbeitet 16.06.2026 22:47:32

Buffer overflow in Lhaplus 1.55 and earlier allows remote attackers to execute arbitrary code via a crafted LZH archive, a different vector than CVE-2007-5048.

Exploit
  • EPSS 4.12%
  • Veröffentlicht 24.09.2007 00:17:00
  • Zuletzt bearbeitet 16.06.2026 22:45:21

Heap-based buffer overflow in Lhaplus before 1.55 allows remote attackers to execute arbitrary code via a long filename in an ARJ archive.

Exploit
  • EPSS 4.76%
  • Veröffentlicht 09.08.2006 22:04:00
  • Zuletzt bearbeitet 16.06.2026 22:28:18

Heap-based buffer overflow in Lhaplus.exe in Lhaplus 1.52, and possibly earlier versions, allows remote attackers to execute arbitrary code via an LZH archive with a long header, as specified by the extendedHeaderSize.