Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56223 — توثيق CVE-2025-56223، ثغرة رفض الخدمة في واجهة برمجة تطبيقات رفع المستندات في Ascertia SigningHub، مما يسمح برفع ملفات غير مقيدة تؤدي إلى استنزاف الموارد. | Kitploit
أدوات/GitHubGitHub/saykino/cve-2025-56223
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubsaykino/cve-2025-56223

CVE-2025-56223

توثيق CVE-2025-56223، ثغرة رفض الخدمة في واجهة برمجة تطبيقات رفع المستندات في Ascertia SigningHub، مما يسمح برفع ملفات غير مقيدة تؤدي إلى استنزاف الموارد.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56223 رفض الخدمة – واجهة برمجة تطبيقات رفع المستندات

الوصف

يمكن للمهاجم رفع عدد كبير من الملفات بسرعة للتسبب في رفض الخدمة.


درجة CVSS: 7.1 (عالية)


نوع الهجوم

  • عن بُعد (مصادق عليه)

الإصدارات المتأثرة

  • الإصدارات قبل <= 8.6.8

بائع المنتج

  • Ascertia

قاعدة كود المنتج المتأثر

  • SigningHub

المكوّن المتأثر

  • واجهة برمجة تطبيقات رفع المستندات (/Home/UploadStreamDocument).

التخفيفات

  • تنفيذ تحديد معدل (rate-limit) لواجهة برمجة تطبيقات رفع المستندات.

تفاصيل الثغرة الأمنية

  • لا تفرض وظيفة رفع الملفات أي تحديد لمعدل الرفع أو تقييد له، مما يسمح للمستخدمين برفع الملفات بمعدل غير مقيد. يمكن للمهاجم استغلال هذا السلوك لرفع عدد كبير من الملفات بسرعة، مما قد يؤدي إلى استنزاف الموارد مثل نفاد مساحة القرص، أو زيادة تحميل الخادم، أو تدهور الأداء.

الإصدارات المُصلحة

  • الإصدارات بعد > 8.6.8

اكتُشفت بواسطة:

  • Yazan Abu-Nadi
تنزيل الأداة