
Advisory mit Details zu CVE-2025-56218, einer Schwachstelle durch uneingeschränkten Datei-Upload in Ascertia SigningHub, die es ermöglicht, bösartige Excel-Dateien mit Phishing-Links in PDF zu konvertieren und zu verbreiten, mit CVSS 5.5 und Anleitungen zur Schadensbegrenzung.
Ein Angreifer kann eine Excel-Datei hochladen, die ein bösartiges Skript oder eine Phishing-URL enthält. Die Anwendung konvertiert die Datei in PDF und leitet sie an den vorgesehenen Empfänger zur digitalen Signatur weiter. Da Hyperlinks im erzeugten PDF mit vom Angreifer kontrolliertem Text angezeigt werden und keine Warnung erscheint, könnte der Empfänger dazu verleitet werden, auf den Link zu klicken und dadurch die Ausführung bösartiger Befehle auszulösen.
Angriffstyp
Betroffene Versionen
Anbieter des Produkts
Betroffene Produktcodebasis
Betroffene Komponente
Gegenmaßnahmen
Schwachstellendetails
Behobene Versionen
Entdeckt von: