
استشارية تفصّل CVE-2025-56218، وهي ثغرة رفع ملفات غير مقيدة في Ascertia SigningHub تسمح بتحويل ملفات Excel ضارة تحتوي على روابط تصيد إلى PDF وتوزيعها، مع درجة CVSS 5.5 وإرشادات التخفيف.
يمكن للمهاجم رفع ملف Excel يحتوي على سكربت ضار أو رابط تصيّد. يقوم التطبيق بتحويل الملف إلى PDF وإرساله إلى المستلم المقصود للتوقيع الرقمي. نظرًا لأن الروابط التشعبية في ملف PDF المُنشأ تظهر بنص يتحكم فيه المهاجم دون أي تحذير، فقد يتم خداع المستلم للنقر على الرابط وبالتالي التسبب في تنفيذ أوامر ضارة
نوع الهجوم
الإصدارات المتأثرة
بائع المنتج
قاعدة كود المنتج المتأثر
المكوّن المتأثر
التخفيفات
تفاصيل الثغرة الأمنية
الإصدارات المُصلحة
اكتُشفت بواسطة: