Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4116

Опубликовано: 14 авг. 2006
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

Multiple stack-based buffer overflows in Lhaz before 1.32 allow user-assisted attackers to execute arbitrary code via a long filename in (1) an LHZ archive, when saving the filename during extraction; and (2) an LHZ archive with an invalid CRC checksum, when constructing an error message.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lhaz:lhaz:*:*:*:*:*:*:*:*
Версия до 1.31 (включая)

EPSS

Процентиль: 83%
0.01993
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple stack-based buffer overflows in Lhaz before 1.32 allow user-assisted attackers to execute arbitrary code via a long filename in (1) an LHZ archive, when saving the filename during extraction; and (2) an LHZ archive with an invalid CRC checksum, when constructing an error message.

EPSS

Процентиль: 83%
0.01993
Низкий

5.1 Medium

CVSS2

Дефекты

NVD-CWE-Other