
يُوثّق ثغرة تجاوز التحقق من كلمة المرور لمرة واحدة (OTP) في Ascertia SigningHub، مما يسمح للمهاجمين بتخمين رموز OTP بالقوة وانتحال أرقام الهواتف المحمولة. يتضمن درجة CVSS والإصدارات المتأثرة ونصائح التخفيف.
يمكن للمهاجم انتحال رقم هاتف محمول لمستخدم آخر واستخدام هذه الثغرة للتحقق من الرقم دون معرفة رمز OTP.
نوع الهجوم
الإصدارات المتأثرة
بائع المنتج
قاعدة كود المنتج المتأثر
المكوّن المتأثر
التخفيفات
تفاصيل الثغرة
الإصدارات المُصلحة
اكتُشفت بواسطة: