ちとらsoft が提供する Lhaz および Lhaz+ は、ファイルの圧縮・解凍・閲覧を行うソフトウェアです。Lhaz および Lhaz+ には、次の脆弱性が存在します。 インストーラが意図しない DLL を読み込み実行する (CWE-427) - CVE-2017-2246、CVE-2017-2248...
関連キーワード
関連記事
dr_flacにおける整数オーバーフローの脆弱性
JVN
Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性
JVN
AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性
JVN
Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性
JVN
Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
JVN
はてブのコメント(最新5件)
loading...