DaviewIndy 8.98.4 et version antérieure contiennent la vulnérabilité de débordement heap, déclenché lorsque l’utilisateur ouvre un fichier spécifique malformé qui est mal géré par Daview.exe. Les pirates pourraient exploiter cela et l’exécution de code arbitraire.
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35539
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35539
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7829