CVE-2025-68624:N-able Mail Assure 中通过欺骗实现跨租户身份验证绕过
由 Alessandro Bertoldi BCS 通过 Fulldisclosure 发布,日期为 6 月 20 日
CVE-2025-68624:N-able Mail Assure 中通过欺骗实现跨租户身份验证绕过 CVE ID: CVE-2025-68624
状态:争议中
CWE: CWE-290(通过欺骗实现身份验证绕过)
受影响产品:N-able Mail Assure(前身为 SolarWinds MSP Mail Assure)
受影响服务:N-able Mail Assure 基于云的跨租户 SMTP 中继基础设施
厂商:N-able Technologies
首次发现:2018 年 10 月
公开披露:2025 年 11 月,DeepSec Vienna...