漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Buffer overflow in McAfee Scan Engine 4320 with DAT version before 4436 allows remote attackers to execute arbitrary code via a malformed LHA file with a type 2 header file name field, a variant of CVE-2005-0643.
漏洞信息
N/A
漏洞
N/A
漏洞
LHA缓冲区溢出/目录穿越漏洞
漏洞信息
LHa存在两个缓冲区溢出和两个目录穿越问题,远程攻击者可以利用这些漏洞以进程权限在系统上执行任意指令或破坏系统。 缓冲区溢出发生在测试(t)或者展开(x)操作时,对超长文件名或目录名进行解析时,get_header()函数会发生缓冲区溢出。精心构建文件名或目录名可以进程权限执行任意指令。 另外就是对相对路径没有任何保护+B24,可简单使用LHA建立路径类似"../../../../../etc/cron.d/evil"的压缩包,虽然对绝对路径有保护,但可使用类似"//etc/cron.d/evil"的路径
漏洞信息
N/A
漏洞
N/A