취약점정보긴급KISA 공식정보

CVE-2020-7831 | 이노가드 Ebiz4u 전자계약 서비스의 원격 파일 다운로드 취약점

이노가드(INOGARD)의 Ebiz4u 전자계약 서비스에서 발생하는 원격 파일 다운로드 및 실행 취약점

게시일 2020.08.20조회 0원문 확인 2026.08.17 09:31

1개요

  • 이노가드(INOGARD)의 Ebiz4u 전자계약 서비스에서 발생하는 원격 파일 다운로드 및 실행 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE ID의 정보를 제공

취약점 종류영향심각도CVSS 점수CVE ID
원격 파일 다운로드원격 파일 실행High8.8CVE-2020-7831

2설명

  • 이노가드 전자계약 시스템 Ebiz4u의 CViewer Object(AxECM.dll) 모듈에 존재하는 HttpDownload 함수를 이용하여 원격 파일을 다운로드 할 수 있는 취약점
  • (CVE-2020-7831)

3영향 받는 제품 및 버전

영향 받는 제품 및 버전 - 제품명, 버전, 환경의 정보를 제공

제품명버전환경
(주)이노가드 Ebiz4u 전자계약 서비스(AxECM.dll)CViewer Object 1.0.5.1Windows

4해결 방안

  • 취약점이 해결된 최신 보안 패치로 업데이트 적용(홈페이지 접속 시 자동 설치)

5기타

  • 취약점은 KrCERT 홈페이지를 통해 유동현님께서 제공해주셨습니다.

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.