Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56219 — # استشارة تفصيلية لـ CVE-2025-56219 ثغرة في تحديد معدل الطلبات في واجهة برمجة تطبيقات إضافة المستخدم (Add User API) في منتج Ascertia SigningHub، مما تتيح إنشاء مستخدمين آليًا والتسبب في حرمان الخدمة. تتضمن درجة CVSS والإصدارات المتأثرة وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2025-56219
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقات
GitHubsaykino/cve-2025-56219

CVE-2025-56219

# استشارة تفصيلية لـ CVE-2025-56219 ثغرة في تحديد معدل الطلبات في واجهة برمجة تطبيقات إضافة المستخدم (Add User API) في منتج Ascertia SigningHub، مما تتيح إنشاء مستخدمين آليًا والتسبب في حرمان الخدمة. تتضمن درجة CVSS والإصدارات المتأثرة وإرشادات التخفيف.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56219 عدم وجود تحديد لمعدل الطلبات – واجهة برمجة تطبيقات إضافة المستخدم

الوصف

يمكن للمهاجم أتمتة إنشاء عدد كبير من المستخدمين في فترة زمنية قصيرة للتسبب في حجب الخدمة (DoS).


درجة CVSS: 7.1 (عالية)


نوع الهجوم

  • عن بُعد (مصادق عليه)

الإصدارات المتأثرة

  • الإصدارات قبل <= 8.6.8

بائع المنتج

  • Ascertia

قاعدة كود المنتج المتأثر

  • SigningHub

المكوّن المتأثر

  • واجهة برمجة تطبيقات إضافة المستخدم.

الإجراءات التخفيفية

  • تنفيذ تحديد لمعدل الطلبات لواجهة برمجة تطبيقات إضافة المستخدم.

تفاصيل الثغرة

  • يسمح التطبيق للمستخدمين بإضافة حسابات مستخدمين جديدة دون أي تحديد لمعدل الطلبات أو تقييد للسرعة. هذا الخلل يمكّن المهاجم من أتمتة إنشاء عدد كبير من حسابات المستخدمين في فترة زمنية قصيرة، مما قد يؤدي إلى استنزاف الموارد، أو تضخم قاعدة البيانات، أو حجب الخدمة (DoS).

الإصدارات المُصلحة

  • الإصدارات بعد > 8.6.8

اكتُشفت بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة