CVE-2025-66483IBM Aspera Shares 1.9.9至1.11.0版本存在安全漏洞,该漏洞源于应用程序在用户重置密码后未能使现有会话失效。这可能导致已认证的攻击者利用该漏洞,在密码重置后仍保持登录状态,从而冒充系统中的其他用户,造成机密性、完整性和可用性的影响。
该漏洞的根本原因在于IBM Aspera Shares的密码重置逻辑中缺乏对现有会话令牌的失效处理机制。在标准的身份验证流程中,当用户执行密码重置操作时,系统应当销毁该用户所有活跃的会话ID,强制用户使用新密码重新登录。然而,受影响版本未实施此机制。因此,如果攻击者在受害者重置密码前已经获取了有效的会话Cookie(例如通过XSS或物理接触),或者攻击者本身就是拥有低权限账户的已认证用户并尝试接管其他账户,在密码重置后,攻击者持有的旧会话依然有效。这使得攻击者能够绕过新的身份验证检查,以原有用户的身份继续访问系统,实现用户冒充,进而导致数据泄露或未授权操作。