CVE-2025-56219
ثغرة التحكم في الوصول غير الصحيح في SigningHub v8.6.8 يسمح التحكم غير الصحيح في الوصول في SigningHub v8.6.8 للمهاجمين بإضافة حسابات مستخدمين بشكل تعسفي دون...
- تم النشر
- 20/10/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة التحكم في الوصول غير الصحيح في SigningHub v8.6.8 يسمح التحكم غير الصحيح في الوصول في SigningHub v8.6.8 للمهاجمين بإضافة حسابات مستخدمين بشكل تعسفي دون أي تحديد لمعدل الطلبات. يمكن أن يؤدي هذا إلى استنزاف الموارد وحرمان الخدمة (DoS) عند إنشاء عدد كبير جدًا من حسابات المستخدمين.
المصادر
1- CVE-2025-56219إعلامية
# استشارة تفصيلية لـ CVE-2025-56219 ثغرة في تحديد معدل الطلبات في واجهة برمجة تطبيقات إضافة المستخدم (Add User API) في منتج Ascertia SigningHub، مما تتيح إنشاء مستخدمين آليًا والتسبب في حرمان الخدمة. تتضمن درجة CVSS والإصدارات المتأثرة وإرشادات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.