SecLists.Org | Full Disclosure на русском
Подписаться
CVE-2025-68624: Обход аутентификации между арендаторами посредством спуфинга в N-able Mail Assure
Опубликовано Алессандро Бертольди BCS через Fulldisclosure 20 июня
CVE-2025-68624: обход аутентификации между арендаторами путем спуфинга в N-able Mail Assure Идентификатор CVE: CVE-2025-68624
Статус: ОСПОРЕН
CWE: CWE-290 (обход аутентификации путем спуфинга)
Пострадавший продукт: N-able Mail Assure (ранее SolarWinds MSP Mail Assure)
Пострадавшая служба: облачная инфраструктура многопользовательского SMTP-релея N-able Mail Assure
Производитель: N-able Technologies
Первоначальное обнаружение: октябрь 2018 года
Публичное раскрытие: ноябрь 2025 года, DeepSec Vienna...