Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54320 — Proof-of-Concept für CVE-2025-54320: eine E-Mail-Bombardierungs-Schwachstelle in der Invite-User-API von Ascertia SigningHub aufgrund fehlenden Rate-Limitings, die es authentifizierten entfernten Angreifern ermöglicht, Ziel-Postfächer zu fluten. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-54320
SchwachstellenanalyseWebsicherheitFehlkonfigurationAPI-SicherheitE-Mail-Sicherheit
GitHubsaykino/cve-2025-54320

CVE-2025-54320

Proof-of-Concept für CVE-2025-54320: eine E-Mail-Bombardierungs-Schwachstelle in der Invite-User-API von Ascertia SigningHub aufgrund fehlenden Rate-Limitings, die es authentifizierten entfernten Angreifern ermöglicht, Ziel-Postfächer zu fluten.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54320 Einladungs-E-Mail-Bombardierung

Beschreibung

Die Einladungs-API implementiert keine Ratenbegrenzung für die Ziel-E-Mail-Adresse. Dies ermöglicht einen E-Mail-Bombardierungsangriff.


CVSS-Score: 7.1 (Hoch)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 8.6.8

Hersteller des Produkts

  • Ascertia

Betroffene Produkt-Codebasis

  • SigningHub

Betroffene Komponente

  • Invite User API.

Abhilfemaßnahmen

  • Implementieren Sie eine Ratenbegrenzung für die Invite User API.

Sicherheitslücken-Details

  • Ein Angreifer kann das Postfach eines Ziels in kurzer Zeit mit einer großen Anzahl von Einladungs-E-Mails überfluten.

Behobene Versionen

  • Versionen nach > 8.6.8

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen