IBM Aspera Shares версий 1.9.9–1.11.0 не делает сеанс недействительным после сброса пароля, что может позволить аутентифицированному пользователю выдать себя за другого пользователя в системе.
Показать оригинальное описание (EN)
IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.
Характеристики атаки
Последствия
Строка CVSS v3.1