
Dokumentiert eine Schwachstelle zur Umgehung der OTP-Verifizierung in Ascertia SigningHub, die es Angreifern ermöglicht, OTP-Codes per Brute-Force zu erraten und Mobilnummern zu impersonieren. Enthält CVSS-Score, betroffene Versionen und Empfehlungen zur Schadensbegrenzung.
Ein Angreifer kann die Mobilnummer eines anderen Benutzers imitieren und diese Schwachstelle ausnutzen, um die Nummer zu verifizieren, ohne den OTP-Code zu kennen.
Angriffstyp
Betroffene Versionen
Anbieter des Produkts
Betroffene Produktcodebasis
Betroffene Komponente
Gegenmaßnahmen
Details zur Schwachstelle
Behobene Versionen
Entdeckt von: