CVE-2025-48927
TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
2025-05-05까지의 TeleMessage 서비스는 /heapdump URI에 노출된 힙 덤프 엔드포인트가 있도록 Spring Boot Actuator를 구성하며, 이는 2025년 5월 실제 환경에서 악용되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 5.3
- EPSS
- 11.1% 백분위 95.6% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.07.22
- 공개일
- 2025.05.29