CVE-2025-59689
Libraesva Email Security Gateway Command Injection Vulnerability
Libraesva ESG 4.5부터 5.5.7 이전의 5.5.x까지는 압축된 이메일 첨부 파일을 통한 명령 삽입을 허용합니다. ESG 5.0의 수정 사항은 5.0.31에서 릴리스되었습니다. ESG 5.1의 수정 사항은 5.1.20에서 릴리스되었습니다. ESG 5.2의 수정 사항은 5.2.31에서 릴리스되었습니다. ESG 5.4의 수정 사항은 5.4.8에서 릴리스되었습니다. ESG 5.5의 수정 사항은 5.5.7에서 릴리스되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 6.1
- EPSS
- 1.86% 백분위 77.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.10.20
- 공개일
- 2025.09.20