취약점정보긴급KISA 공식정보
CVE-2020-7809 | 이스트소프트 알송 DOM-Based XSS 취약점
이스트소프트社 알송 프로그램에서 입력값 검증 미흡으로 DOM-Based XSS 취약점 발생
이스트소프트社 알송 프로그램에서 입력값 검증 미흡으로 DOM-Based XSS 취약점 발생
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE ID |
|---|---|---|---|---|
| Cross-Site Scripting | 코드실행 | MEDIUM | 4.4 | CVE-2020-7809 |
영향 받는 제품 - 제품, 영향 받는 버전, 동작환경의 정보를 제공
| 제품 | 영향 받는 버전 | 동작환경 |
|---|---|---|
| 알송 | 3.46 포함 이전버전 | Windows OS |