자료마당

취약점 정보

CVE-2025-15066 | 이노릭스 INNORIX WP 임의 파일 다운로드 취약점

보안평가부 2026-01-02

□ 개요


   ㅇ 이노릭스社 제품에서 보안 취약점 식별


   ㅇ 해당 제품을 사용 중인 기관은 아래 해결 방안에 따라 조치 필요




□ 설명


   ㅇ INNORIX WP 임의 파일 다운로드 취약점(FVE-2025-0338, CVE-2025-15066)


       ※ FVE(FSI Vulnerabilities and Exposure): 금융보안원이 입수·발굴하여 관리하는 금융권 소프트웨어의 보안 취약점 정보




□ 영향받는 제품 및 버전


   ㅇ 제품명 : INNORIX WP


   ㅇ 영향받는 버전 : 모든 버전


       - 제품이 설치된 디렉터리 하위에 exam 디렉터리가 존재하는 경우


           * (기본경로) innorix/exam




□ 해결 방안


   ㅇ 업무 영향도 검토 후, exam 디렉터리 삭제


   ㅇ 필요 시, 개발사에 기술지원 요청




□ 문의


   ㅇ 개발사 : 이노릭스, 02-557-2757


   ㅇ 금융보안원 : SW공급망보안팀, sscs@fsec.or.kr, 02-3495-9433~4




□ 기여자


 ㅇ mak3bread(김*성, *seong Kim)




참고 사이트


  [1] https://www.cve.org/CVERecord?id=CVE-2025-15066


     ※ 금융보안원은 금융권 CNA로서 해당 취약점에 CVE ID (CVE-2025-15066 [1]) 발급 후 '25.12.29. 공개하였음