버전 15.0.4 이전의 SEPPmail Secure Email Gateway에는 /api.app/attachment/preview의 식별자 매개변수에 인증되지 않은 경로 탐색 취약점이 포함되어 있습니다. 이를 통해 원격 공격자는 api.app 프로세스의 권한으로 임의의 로컬 파일을 읽고 대상 디렉터리의 파일 삭제를 트리거할 수 있습니다.
버전 15.0.4 이전의 SEPPmail Secure Email Gateway에는 /api.app/attachment/preview의 식별자 매개변수에 인증되지 않은 경로 탐색 취약점이 포함되어 있습니다. 이를 통해 원격 공격자는 api.app 프로세스의 권한으로 임의의 로컬 파일을 읽고 대상 디렉터리의 파일 삭제를 트리거할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(EPSS 상위 10%) | ×1.10 |
| VPI | 96.80 |
VPI 공식 vpi-v1 기준