Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66483

Опубликовано: 01 апр. 2026
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:aspera_shares:*:-:*:*:*:*:*:*
Версия от 1.9.9 (включая) до 1.11.0 (включая)

EPSS

Процентиль: 7%
0.00176
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.3
github
6 месяцев назад

IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.

EPSS

Процентиль: 7%
0.00176
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613