CVE-2025-66483
Beschrijving NL
IBM Aspera Shares 1.9.9 t/m 1.11.0 maakt de sessie niet ongeldig na een wachtwoordreset waardoor een geverifieerde gebruiker zich kan voordoen als een andere gebruiker op het systeem.
Origineel (Engels) tonen
IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.