CVE-2025-13148
0 人感兴趣 · 1 次引用
- 最新
- 推荐
IBM Aspera Orchestrator 高危漏洞:未经验证的密码更改
本文详细分析了CVE-2025-13148漏洞,该漏洞存在于IBM Aspera Orchestrator 4.0.0至4.1.0版本中,允许低权限认证用户无需知晓原密码即可更改其他用户的密码,可能导致账户劫持和横向渗透。文章提供了技术总结、潜在影响和缓解建议。
0 人感兴趣 · 1 次引用
本文详细分析了CVE-2025-13148漏洞,该漏洞存在于IBM Aspera Orchestrator 4.0.0至4.1.0版本中,允许低权限认证用户无需知晓原密码即可更改其他用户的密码,可能导致账户劫持和横向渗透。文章提供了技术总结、潜在影响和缓解建议。