728x90
반응형
□ 개요
- 보이스아이社(사)의 WSActiveBridgeES 프로그램에서 발생하는 스택 오버플로우 취약점
취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE ID |
스택오버플로우 | 코드 실행 | High | 7.8 | CVE-2020-7836 |
□ 설명
- 입력 값 길이 검증이 미흡한 함수를 사용하여 발생하는 스택 오버플로우 취약점(CVE-2020-7836)
□ 영향을 받는 제품
제품 | 영향 받는 버전 |
WSActiveBridgeES | v. 2.1.0.2 이하 버전 |
□ 해결 방안
- 취약점이 해결된 버전(v. 2.1.0.3)으로 업데이트 적용
□ 기타
- 해당 취약점은 KrCert를 통해 박종섭님께서 제공해주셨습니다.
728x90
반응형
'+ Security > 취약점 정보(CVE CODE)' 카테고리의 다른 글
[취약점정보] CVE-2020-7847 ipTIME NAS 파일 업로드 및 실행 취약점 (0) | 2021.02.25 |
---|---|
[취약점정보] CVE-2020-7846 헬프컴 임의파일 다운로드 및 실행 취약점 (0) | 2021.02.25 |
[취약점정보] CVE-2020-7848 EFM ipTIME C200 IP 카메라 명령 삽입 취약점 (0) | 2021.02.19 |
[취약점정보] CVE-2020-7849 UPRISM CURIX 화상회의 프로그램 임의 코드 실행 취약점 (0) | 2021.02.19 |
[취약점정보] CVE-2020-7845 지란지교시큐리티 스팸스나이퍼 스택버퍼오버플로우 취약점 (0) | 2020.12.31 |
댓글