취약점정보긴급KISA 공식정보

CVE-2020-7845 | 지란지교시큐리티 스팸스나이퍼 스택버퍼오버플로우 취약점

지란지교시큐리티 스팸스나이퍼에서 발생하는 스택 버퍼오버플로우 취약점

게시일 2020.12.22조회 0원문 확인 2026.08.17 06:31

1개요

  • 지란지교시큐리티 스팸스나이퍼에서 발생하는 스택 버퍼오버플로우 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE ID의 정보를 제공

취약점 종류영향심각도CVSS 점수CVE ID
버퍼오버플로우코드실행HIGH8.1CVE-2020-7845

2설명

  • MAIL FROM 명령어를 처리하는 과정에서 입력값 검증 미흡으로 버퍼오버플로우가 발생하여 임의 코드 실행으로 이어지는 취약점 (CVE-2020-7845)

3영향을 받는 제품

영향을 받는 제품 - 제품, 영향 받는 버전의 정보를 제공

제품영향 받는 버전
spamsniperspamsniper 5.0.2 부터 5.7.5 포함 이전 버전

4해결 방안

  • 취약점이 해결된 버전(5.7.6 이상)로 업데이트 적용
  • 버전 5.7.6미만 버전은 최신 보안 패치(revision 5500 이상) 적용

5기타

  • 취약점 분석가 : 김홍기 책임, 길현수 선임, 전지수 선임

6참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.