** 할당 시 지원되지 않음 ** 관리자 계정 탈취로 이어지는 Pony Mail의 HTTP 요청('HTTP 요청/응답 밀수')에 대한 일관되지 않은 해석 취약점. 이 문제는 Pony Mail의 Lua 구현의 모든 버전에 영향을 미칩니다. 이 문제의 영향을 받지 않지만 아직 출시되지 않은 "Pony Mail Foal"이라는 이름으로 개발 중인 Python 구현이 있습니다. 이 프로젝트의 Lua 구현이 중단됨에 따라 이를 수정하는 버전을 출시할 계획이 없습니다.
** 할당 시 지원되지 않음 ** 관리자 계정 탈취로 이어지는 Pony Mail의 HTTP 요청('HTTP 요청/응답 밀수')에 대한 일관되지 않은 해석 취약점.
이 문제는 Pony Mail의 Lua 구현의 모든 버전에 영향을 미칩니다. 이 문제의 영향을 받지 않지만 아직 출시되지 않은 "Pony Mail Foal"이라는 이름으로 개발 중인 Python 구현이 있습니다.
이 프로젝트의 Lua 구현이 중단됨에 따라 이 문제를 해결하는 버전을 출시할 계획이 없습니다. 사용자는 대안을 찾거나 인스턴스에 대한 액세스를 신뢰할 수 있는 사용자로 제한하는 것이 좋습니다.
참고: 이 취약점은 관리자가 더 이상 지원하지 않는 제품에만 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준