5.5.7 이전의 Libraesva ESG 4.5~5.5.x에서는 압축된 이메일 첨부 파일을 통해 명령 주입을 허용합니다. ESG 5.0의 경우 5.0.31에 수정 사항이 릴리스되었습니다. ESG 5.1의 경우 5.1.20에 수정 사항이 릴리스되었습니다. ESG 5.2의 경우 5.2.31에 수정 사항이 릴리스되었습니다. ESG 5.4의 경우 5.4.8에서 수정 사항이 릴리스되었습니다. ESG 5.5의 경우. 5.5.7에서 수정 사항이 릴리스되었습니다.
5.5.7 이전의 Libraesva ESG 4.5~5.5.x에서는 압축된 이메일 첨부 파일을 통해 명령 주입을 허용합니다. ESG 5.0의 경우 5.0.31에 수정 사항이 릴리스되었습니다. ESG 5.1의 경우 5.1.20에 수정 사항이 릴리스되었습니다. ESG 5.2의 경우 5.2.31에 수정 사항이 릴리스되었습니다. ESG 5.4의 경우 5.4.8에서 수정 사항이 릴리스되었습니다. ESG 5.5의 경우. 5.5.7에서 수정 사항이 릴리스되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 61.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 91.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.