写点什么

CVE-2025-13148

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

IBM Aspera Orchestrator 高危漏洞:未经验证的密码更改

用户头像
qife122
12-12

本文详细分析了CVE-2025-13148漏洞,该漏洞存在于IBM Aspera Orchestrator 4.0.0至4.1.0版本中,允许低权限认证用户无需知晓原密码即可更改其他用户的密码,可能导致账户劫持和横向渗透。文章提供了技术总结、潜在影响和缓解建议。

CVE-2025-13148_CVE-2025-13148技术文章_InfoQ写作社区