Lhaz+是一款压缩/解压工具。 Lhaz+ 2.4.0及之前的版本中创建的Self-extracting archive文件存在不可信的搜索路径漏洞。攻击者可借助目录下的恶意DLL利用该漏洞获取权限。