Untrusted search path vulnerability... CVE-2017-2249 CNNVD-201707-708

9.3 AV AC AU C I A
发布: 2017-07-17
修订: 2017-07-20

Lhaz+是一款压缩/解压工具。 Lhaz+ 2.4.0及之前的版本中创建的Self-extracting archive文件存在不可信的搜索路径漏洞。攻击者可借助目录下的恶意DLL利用该漏洞获取权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息