본문 바로가기

해킹

취약점 신고 이력(2020-06-12 업데이트)

2020-01-30 CVE-2020-7808 

취약점 종류 영향 심각도 CVSS 점수 CVE-ID
무결성 검사 미흡 및 코드 수정 가능 DLL injection high 8.7 CVE-2020-7808

 https://www.boho.or.kr/data/secInfoView.do?bulletin_writing_sequence=35423

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

입력 값을 조작하여 클라이언트PC에 파일을 업로드할 수 있고 

업데이트 데이터를 조작해 임의로 제작된 DLL을 로딩할 수 있음

 

2020-02-22 미공개

 

2020-03-21 미공개

 

2020-04-13 미공개

 

2020-04-20 미공개

 

2020-04-21 미공개

 

 

2020-04-28 미공개

 

2020-05-02 미공개 

 

2020-05-04 미공개 

 

2020-05-19 미공개

 

2020-05-20 미공개

 

2020-05-29 미공개

 

2020-06-01 미공개

 

2020-06-11 미공개(네이버 버그바운티)