Une vulnérabilité dans l’interface du service de gestion des contrats sur le Web eBiz4U de INOGARD pourrait permettre à un utilisateur victime de télécharger un fichier. L’attaquant est en mesure d’utiliser le répertoire de menu de démarrage par directory traversal pour l’exécution automatique. L’utilisateur victime besoin de redémarrer, cependant.
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35559
https://www.boho.or.kr/krcert/secNoticeView.do?bulletin_writing_sequence=35559
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7831