취약점정보높음KISA 공식정보

CVE-2018-5197 | XPLATFORM ActiveX에서 발생하는 임의코드실행 취약점

투비소프트 XPATFORM 제품의 ExtCommon.dll 파일에서 임의코드를 실행할 수 있는 취약점이 발견

게시일 2018.12.07조회 0원문 확인 2026.08.17 22:31

1개요

  • 투비소프트 XPATFORM 제품의 ExtCommon.dll 파일에서 임의코드를 실행할 수 있는 취약점이 발견

취약점 정보 - 취약점 종류, 영향, Severity, CVE ID의 정보를 제공

취약점 종류영향SeverityCVE ID
임의코드실행코드실행HIGHCVE-2018-5197

2설명

  • Xplatform ActvieX에서 시스템 명령어 또는 파일을 실행할 수 있어 임의코드실행이 가능함

3영향을 받는 제품

영향을 받는 제품 - 제품, 영향 받는 버전, 동작환경의 정보를 제공

제품영향 받는 버전동작환경
XPLATFORM9.2 9.2.1 9.2.2Window 7/8/10

4해결 방안

  • 투비소프트 기술지원 홈페이지의 공지사항([중요] XPLATFORM ExtCommon API 변경사항 건)글을 확인하여 최신 버전을 설치
  • * http://support.tobesoft.co.kr/Support/index.html

5기타

  • 임의코드실행 취약점은 KrCERT 홈페이지를 통해 이은솔님께서 제공해주셨습니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.