
Prueba de concepto para CVE-2025-54320: una vulnerabilidad de bombardeo de correo electrónico en la API Invite User de Ascertia SigningHub debido a la falta de limitación de velocidad, que permite a atacantes remotos autenticados inundar las bandejas de entrada de las víctimas.
Descripción
La API de invitación no implementa limitación de velocidad para la dirección de correo electrónico de destino. Esto permite un ataque de bombardeo de correo electrónico.
Puntuación CVSS: 7.1 (Alta)
Tipo de ataque
Versiones afectadas
Proveedor del producto
Base de código del producto afectado
Componente afectado
Mitigaciones
Detalles de la vulnerabilidad
Versiones corregidas
Descubierto por: