CVE-2023-27875: IBM Aspera Faspex
High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.
IBM Aspera Faspex 5.0.4 could allow a user to change other user's credentials due to improper access controls. IBM X-Force ID: 249847.
Affected products
- IBM Aspera Faspex: version 5.0.4 only
Published 2023-03-16. Last modified 2026-06-17.