CVE-2025-68624: N-able Mail Assureにおけるなりすましによるクロステナント認証バイパス
Alessandro Bertoldi BCSによりFulldisclosure経由で投稿 (2025年6月20日)
CVE-2025-68624: N-able Mail Assureにおけるなりすましによるクロステナント認証バイパスCVE ID: CVE-2025-68624
ステータス: 異議あり
CWE: CWE-290 (なりすましによる認証バイパス)
影響を受ける製品: N-able Mail Assure (旧SolarWinds MSP Mail Assure)
影響を受けるサービス: N-able Mail Assure クラウドベースのマルチテナントSMTPリレーインフラストラクチャ
ベンダー: N-able Technologies
初回発見: 2018年10月
公開開示: 2025年11月、DeepSec Vienna...