2025년 5월 5일까지의 TeleMessage 서비스는 힙 콘텐츠가 2025년 5월에 실제로 악용된 것처럼 이전에 HTTP를 통해 전송된 비밀번호가 이 덤프에 포함되는 "코어 덤프"와 거의 동일한 JSP 애플리케이션을 기반으로 합니다.
2025년 5월 5일까지의 TeleMessage 서비스는 힙 콘텐츠가 2025년 5월에 실제로 악용된 것처럼 이전에 HTTP를 통해 전송된 비밀번호가 이 덤프에 포함되는 "코어 덤프"와 거의 동일한 JSP 애플리케이션을 기반으로 합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 40.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 60.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.