CVE-2025-68624: Обход аутентиф... Заметка

CVE-2025-68624: Обход аутентификации между арендаторами посредством спуфинга в N-able Mail Assure

Опубликовано Алессандро Бертольди BCS через Fulldisclosure 20 июня CVE-2025-68624: обход аутентификации между арендаторами путем спуфинга в N-able Mail Assure Идентификатор CVE: CVE-2025-68624 Статус: ОСПОРЕН CWE: CWE-290 (обход аутентификации путем спуфинга) Пострадавший продукт: N-able Mail Assure (ранее SolarWinds MSP Mail Assure) Пострадавшая служба: облачная инфраструктура многопользовательского SMTP-релея N-able Mail Assure Производитель: N-able Technologies Первоначальное обнаружение: октябрь 2018 года Публичное раскрытие: ноябрь 2025 года, DeepSec Vienna...