CVE-2025-68624: N-able Mail As... ノート

CVE-2025-68624: N-able Mail Assureにおけるなりすましによるクロステナント認証バイパス

Alessandro Bertoldi BCSによりFulldisclosure経由で投稿 (2025年6月20日) CVE-2025-68624: N-able Mail Assureにおけるなりすましによるクロステナント認証バイパスCVE ID: CVE-2025-68624 ステータス: 異議あり CWE: CWE-290 (なりすましによる認証バイパス) 影響を受ける製品: N-able Mail Assure (旧SolarWinds MSP Mail Assure) 影響を受けるサービス: N-able Mail Assure クラウドベースのマルチテナントSMTPリレーインフラストラクチャ ベンダー: N-able Technologies 初回発見: 2018年10月 公開開示: 2025年11月、DeepSec Vienna...