Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56218 — Advisory mit Details zu CVE-2025-56218, einer Schwachstelle durch uneingeschränkten Datei-Upload in Ascertia SigningHub, die es ermöglicht, bösartige Excel-Dateien mit Phishing-Links in PDF zu konvertieren und zu verbreiten, mit CVSS 5.5 und Anleitungen zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-56218
SchwachstellenanalysePhishingWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubsaykino/cve-2025-56218

CVE-2025-56218

Advisory mit Details zu CVE-2025-56218, einer Schwachstelle durch uneingeschränkten Datei-Upload in Ascertia SigningHub, die es ermöglicht, bösartige Excel-Dateien mit Phishing-Links in PDF zu konvertieren und zu verbreiten, mit CVSS 5.5 und Anleitungen zur Schadensbegrenzung.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56218 Unbeschränkter Datei-Upload

Beschreibung

Ein Angreifer kann eine Excel-Datei hochladen, die ein bösartiges Skript oder eine Phishing-URL enthält. Die Anwendung konvertiert die Datei in PDF und leitet sie an den vorgesehenen Empfänger zur digitalen Signatur weiter. Da Hyperlinks im erzeugten PDF mit vom Angreifer kontrolliertem Text angezeigt werden und keine Warnung erscheint, könnte der Empfänger dazu verleitet werden, auf den Link zu klicken und dadurch die Ausführung bösartiger Befehle auszulösen.


CVSS-Score: 5.5 (Mittel)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 8.6.8

Anbieter des Produkts

  • Ascertia

Betroffene Produktcodebasis

  • SigningHub

Betroffene Komponente

  • Datei-Upload-Funktion.

Gegenmaßnahmen

  • Scannen Sie die hochgeladene Datei, bevor Sie sie an die Zielbenutzer senden.

Schwachstellendetails

  • Ein Angreifer kann eine Datei mit einer bösartigen Website/einem bösartigen Skript hochladen und sie an eine Liste von Benutzern senden. Durch Social Engineering können Benutzer auf die Phishing-Website des Angreifers geleitet werden, da die Anwendung den Inhalt hochgeladener Dateien nicht scannt.

Behobene Versionen

  • Versionen nach > 8.6.8

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen