Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56221 — Advisory mit Details zu CVE-2025-56221, einer Schwachstelle im Authentifizierungs-Rate-Limiting in Ascertia SigningHub, die Brute-Force-Angriffe ermöglicht, einschließlich betroffener Versionen und Hinweisen zur Abschwächung. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-56221
SchwachstellenanalyseWebsicherheitAuthentifizierungLernen & BildungKuratierte Ressourcen
GitHubsaykino/cve-2025-56221

CVE-2025-56221

Advisory mit Details zu CVE-2025-56221, einer Schwachstelle im Authentifizierungs-Rate-Limiting in Ascertia SigningHub, die Brute-Force-Angriffe ermöglicht, einschließlich betroffener Versionen und Hinweisen zur Abschwächung.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56221 Unzureichende Begrenzung übermäßiger Authentifizierungsversuche

Beschreibung

Ein Angreifer kann unbegrenzt viele Authentifizierungsversuche durchführen, was das Risiko erhöht, gezielte Benutzerkonten durch Raten von Passwörtern zu kompromittieren.


CVSS-Score: 7,5 (Hoch)


Angriffsart

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 8.6.8

Anbieter des Produkts

  • Ascertia

Betroffene Produktcodebasis

  • SigningHub

Betroffene Komponente

  • Authentifizierungs-API (/authenticate).

Gegenmaßnahmen

  • Implementieren Sie einen Ratenbegrenzungs-/Abkühlzeitraum für die Authentifizierungs-API.

Details zur Schwachstelle

  • Die Authentifizierungs-API erzwingt keine Ratenbegrenzung bei Anmeldeversuchen, sodass ein Angreifer wiederholt verschiedene Passwortkombinationen ohne Einschränkung ausprobieren kann. Dies kann zu Brute-Force-Angriffen führen, bei denen ein Angreifer systematisch Benutzeranmeldeinformationen errät, um unbefugten Zugriff auf Konten zu erlangen. Ohne ordnungsgemäße Ratenbegrenzung oder Kontosperrmechanismen wird das System äußerst anfällig für automatisierte Angriffe, insbesondere in Kombination mit geleakten oder häufig verwendeten Passwörtern.

Behobene Versionen

  • Versionen nach > 8.6.8

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen