CVE-2025-68624: N-able Mail As... 노트

CVE-2025-68624: N-able Mail Assure에서 위조를 통한 크로스 테넌트 인증 우회

Alessandro Bertoldi BCS가 Fulldisclosure를 통해 2025년 6월 20일에 게시함 CVE-2025-68624: N-able Mail Assure의 스푸핑을 통한 크로스 테넌트 인증 우회CVE ID: CVE-2025-68624 상태: DISPUTED CWE: CWE-290 (스푸핑을 통한 인증 우회) 영향받는 제품: N-able Mail Assure (이전 SolarWinds MSP Mail Assure) 영향받는 서비스: N-able Mail Assure 클라우드 기반 멀티 테넌트 SMTP 릴레이 인프라 공급업체: N-able Technologies 최초 발견: 2018년 10월 공개 공개: 2025년 11월, DeepSec Vienna...