SmarterTools 빌드 9511 이전의 SmarterMail 버전에는 ConnectToHub API 메서드에 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 SmarterMail이 악성 OS 명령을 제공하는 악성 HTTP 서버를 가리키도록 할 수 있습니다. 이 명령은 취약한 애플리케이션에 의해 실행됩니다.
SmarterTools 빌드 9511 이전의 SmarterMail 버전에는 ConnectToHub API 메서드에 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다. 공격자는 SmarterMail이 악성 OS 명령을 제공하는 악성 HTTP 서버를 가리키도록 할 수 있습니다. 이 명령은 취약한 애플리케이션에 의해 실행됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 9.3 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 04. 20. |
| NVDNIST | 3.1 |
| 9.8 |
CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 04. 20. |