Описание
Heap-based buffer overflow in Lhaplus before 1.55 allows remote attackers to execute arbitrary code via a long filename in an ARJ archive.
Ссылки
- PatchVendor Advisory
- Exploit
- Patch
- PatchVendor Advisory
- Exploit
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:lhaplus:lhaplus:1.52:*:*:*:*:*:*:*
cpe:2.3:a:lhaplus:lhaplus:1.53:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06287
Низкий
7.5 High
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
почти 4 года назад
Heap-based buffer overflow in Lhaplus before 1.55 allows remote attackers to execute arbitrary code via a long filename in an ARJ archive.
EPSS
Процентиль: 91%
0.06287
Низкий
7.5 High
CVSS2
Дефекты
CWE-119