$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
악용 확인1,695최근 7일 신규10한국어 권고 연결46CVE악용 확인 전체 →
취약점 정보

CVE-2018-10498

공개 2018-09-24 (7년 전)최종 수정 2026-06-17NVD 분석 상태 ModifiedNVD 원문 →

악용 여부

CISA KEV 목록에 없습니다. 악용이 없다는 증명이 아니라, 미국 정부가 악용을 확인해 등재한 적이 없다는 뜻입니다.

심각도 (발행처 발표값)

보통5.5

CVSS 버전3.0
평가 기관NVD (미국 NIST)

CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

악용 확률 (EPSS)

EPSS 값을 아직 수집하지 않았습니다.

한국어 공식 권고

이 CVE 를 다룬 KISA 보호나라 권고를 아직 찾지 못했습니다. 권고가 없다는 확증은 아닙니다 — 우리는 RSS 로 공개된 최근 공지만 수집합니다.

국산 제품 관련

삼성전자 단말·가전 키워드 "Samsung" 로 걸림

NVD 키워드 검색 결과이므로 오탐이 있을 수 있습니다.어떤 키워드로 걸렸는지 그대로 밝힙니다.

취약점 설명 (NVD 원문)

This vulnerability allows local attackers to disclose sensitive information on vulnerable installations of Samsung Email Fixed in version 5.0.02.16. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of file:/// URIs. The issue lies in the lack of proper validation of user-supplied data, which can allow for reading arbitrary files. An attacker can leverage this in conjunction with other vulnerabilities to escalate privileges. Was ZDI-CAN-5329.

약점 유형(CWE): CWE-37 CWE-200

참조 문서 2건 · 수집 2026-09-04 · 번역하지 않습니다 — 보안 문서의 오역은 조치를 바꿉니다.

이 페이지는 조치 지시가 아닙니다. 영향 범위와 패치 버전은 제품·구성에 따라 다르므로, 반드시 공급사 공식 권고와 NVD 원문의 참조 링크를 확인하세요.