Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54320 — إثبات المفهوم لـ CVE-2025-54320: ثغرة قصف بريد إلكتروني في واجهة برمجة تطبيقات دعوة المستخدم في Ascertia SigningHub بسبب نقص تحديد المعدل، مما يسمح للمهاجمين البعيدين المصادق عليهم بإغراق صناديق البريد المستهدفة. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2025-54320
تحليل الثغرات الأمنيةأمن الويبسوء التكوينأمن واجهات برمجة التطبيقاتأمان البريد الإلكتروني
GitHubsaykino/cve-2025-54320

CVE-2025-54320

إثبات المفهوم لـ CVE-2025-54320: ثغرة قصف بريد إلكتروني في واجهة برمجة تطبيقات دعوة المستخدم في Ascertia SigningHub بسبب نقص تحديد المعدل، مما يسمح للمهاجمين البعيدين المصادق عليهم بإغراق صناديق البريد المستهدفة.

عرض المستودع
5منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54320 قصف البريد الإلكتروني لدعوة المستخدم

الوصف

لا تطبّق واجهة برمجة تطبيقات الدعوة تحديد معدل الطلبات (rate limiting) لعنوان البريد الإلكتروني المستهدف. وهذا يتيح هجوم قصف البريد الإلكتروني.


درجة CVSS: 7.1 (عالية)


نوع الهجوم

  • عن بُعد (مُصادَق)

الإصدارات المتأثرة

  • الإصدارات السابقة <= 8.6.8

بائع المنتج

  • Ascertia

قاعدة التعليمات البرمجية للمنتج المتأثر

  • SigningHub

المكوّن المتأثر

  • واجهة برمجة تطبيقات دعوة المستخدم.

إجراءات التخفيف

  • تطبيق تحديد معدل الطلبات لواجهة برمجة تطبيقات دعوة المستخدم.

تفاصيل الثغرة

  • يمكن للمهاجم إغراق صندوق وارد الضحية بكمية كبيرة من رسائل الدعوة الإلكترونية في فترة زمنية قصيرة.

الإصدارات المُصححة

  • الإصدارات اللاحقة > 8.6.8

اكتُشفت بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة