
Proof-of-Concept für CVE-2025-54320: eine E-Mail-Bombardierungs-Schwachstelle in der Invite-User-API von Ascertia SigningHub aufgrund fehlenden Rate-Limitings, die es authentifizierten entfernten Angreifern ermöglicht, Ziel-Postfächer zu fluten.
Beschreibung
Die Einladungs-API implementiert keine Ratenbegrenzung für die Ziel-E-Mail-Adresse. Dies ermöglicht einen E-Mail-Bombardierungsangriff.
CVSS-Score: 7.1 (Hoch)
Angriffstyp
Betroffene Versionen
Hersteller des Produkts
Betroffene Produkt-Codebasis
Betroffene Komponente
Abhilfemaßnahmen
Sicherheitslücken-Details
Behobene Versionen
Entdeckt von: