DaviewIndy 8.98.7 et version antérieure contiennent-après utilisation sans vulnérabilité, déclenchée lorsque l’utilisateur ouvre un fichier spécifique malformé qui est mal géré par Daview.exe. Les pirates pourraient exploiter cela et l’exécution de code arbitraire.
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35539
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35539
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7827