CVE-2025-68624: N-able Mail Assure에서 위조를 통한 크로스 테넌트 인증 우회
Alessandro Bertoldi BCS가 Fulldisclosure를 통해 2025년 6월 20일에 게시함
CVE-2025-68624: N-able Mail Assure의 스푸핑을 통한 크로스 테넌트 인증 우회CVE ID: CVE-2025-68624
상태: DISPUTED
CWE: CWE-290 (스푸핑을 통한 인증 우회)
영향받는 제품: N-able Mail Assure (이전 SolarWinds MSP Mail Assure)
영향받는 서비스: N-able Mail Assure 클라우드 기반 멀티 테넌트 SMTP 릴레이 인프라
공급업체: N-able Technologies
최초 발견: 2018년 10월
공개 공개: 2025년 11월, DeepSec Vienna...