Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56223 — # Dokumentation zu CVE-2025-56223 Eine Denial-of-Service-Schwachstelle in der Upload-Document-API von Ascertia SigningHub, die uneingeschränkte Datei-Uploads ermöglicht und zu einer Ressourcenerschöpfung führt. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-56223
SchwachstellenanalyseWebsicherheitPenetrationstestsAPI-Sicherheit
GitHubsaykino/cve-2025-56223

CVE-2025-56223

# Dokumentation zu CVE-2025-56223 Eine Denial-of-Service-Schwachstelle in der Upload-Document-API von Ascertia SigningHub, die uneingeschränkte Datei-Uploads ermöglicht und zu einer Ressourcenerschöpfung führt.

Repository anzeigen
7vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56223 Denial of Service – Upload Document API

Beschreibung

Ein Angreifer kann schnell eine große Menge an Dateien hochladen, um einen Denial of Service zu verursachen.


CVSS-Score: 7.1 (Hoch)


Angriffstyp

  • Remote (Authentifiziert)

Betroffene Versionen

  • Versionen vor <= 8.6.8

Anbieter des Produkts

  • Ascertia

Betroffene Produktcodebasis

  • SigningHub

Betroffene Komponente

  • Upload Document API (/Home/UploadStreamDocument).

Gegenmaßnahmen

  • Implementieren Sie ein Rate-Limit für die Upload Document API.

Schwachstellendetails

  • Die Datei-Upload-Funktionalität erzwingt keinerlei Rate-Limiting oder Drosselung, sodass Benutzer Dateien mit unbegrenzter Geschwindigkeit hochladen können. Ein Angreifer kann dieses Verhalten ausnutzen, um schnell eine große Menge an Dateien hochzuladen, was möglicherweise zu Ressourcenerschöpfung wie der Erschöpfung des Speicherplatzes, erhöhter Serverlast oder verschlechterter Leistung führt.

Behobene Versionen

  • Versionen nach > 8.6.8

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen