IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.
IBM Aspera Shares versions 1.9.9 through 1.11.0 fail to invalidate user sessions after password resets, allowing authenticated attackers to impersonate other users. This session persistence vulnerability could lead to unauthorized access and data manipulation within the file sharing system.
يفشل IBM Aspera Shares في إلغاء جلسات المستخدمين بعد إعادة تعيين كلمات المرور، مما يسمح للمستخدمين المصرح لهم بانتحال هوية مستخدمين آخرين. يؤثر هذا الضعف على الإصدارات من 1.9.9 إلى 1.11.0 ويشكل خطراً على سرية البيانات والتحكم في الوصول.
IBM Aspera Shares versions 1.9.9 through 1.11.0 do not properly invalidate sessions following password resets, enabling authenticated users to impersonate other users. This vulnerability poses a risk of unauthorized access and potential data compromise in shared file environments.
Upgrade IBM Aspera Shares to version 1.11.1 or later immediately. Implement mandatory session logout after password changes at the application level. Monitor active sessions and force re-authentication for sensitive operations. Review access logs for unauthorized session usage.
قم بترقية IBM Aspera Shares إلى الإصدار 1.11.1 أو أحدث فوراً. طبق تسجيل الخروج الإلزامي من الجلسات بعد تغيير كلمات المرور على مستوى التطبيق. راقب الجلسات النشطة وأجبر إعادة المصادقة للعمليات الحساسة. راجع سجلات الوصول للكشف عن استخدام الجلسات غير المصرح به.