Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54321 — Documentación de CVE-2025-54321: una vulnerabilidad de bombardeo de correo electrónico en la función de restablecimiento de contraseña de Ascertia SigningHub debido a la falta de limitación de velocidad, que permite a atacantes autenticados inundar los buzones de los usuarios. | Kitploit
Herramientas/GitHubGitHub/saykino/cve-2025-54321
Análisis de VulnerabilidadesSeguridad WebMala ConfiguraciónAprendizaje y EducaciónRecursos Curados
GitHubsaykino/cve-2025-54321

CVE-2025-54321

Documentación de CVE-2025-54321: una vulnerabilidad de bombardeo de correo electrónico en la función de restablecimiento de contraseña de Ascertia SigningHub debido a la falta de limitación de velocidad, que permite a atacantes autenticados inundar los buzones de los usuarios.

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54321 Bombardeo de correo electrónico en el restablecimiento de contraseña

Descripción

La función de restablecimiento de contraseña no implementa limitación de velocidad para la dirección de correo electrónico de destino. Esto permite un ataque de bombardeo de correo electrónico


Puntuación CVSS: 7.1 (Alta)


Tipo de ataque

  • Remoto (Autenticado)

Versiones afectadas

  • Versiones anteriores a <= 8.6.8

Proveedor del producto

  • Ascertia

Base del código del producto afectado

  • SigningHub

Componente afectado

  • Función de restablecimiento de contraseña.

Mitigaciones

  • Implementar limitación de velocidad para la API de restablecimiento de contraseña.

Detalles de la vulnerabilidad

  • falta limitación de velocidad en la función de restablecimiento de contraseña, lo que conduce a una vulnerabilidad de bombardeo de correo electrónico. un atacante autenticado puede explotar esto automatizando solicitudes de restablecimiento de contraseña para inundar las cuentas de usuario objetivo con un gran volumen de correos electrónicos de restablecimiento de contraseña. Esto no solo satura la bandeja de entrada de la víctima, dificultando la gestión y localización de correos electrónicos legítimos, sino que también impacta significativamente en los servidores de correo al consumir sus recursos. El aumento de carga puede provocar degradación del rendimiento y, en casos graves, hacer que los servidores de correo no respondan o no estén disponibles, interrumpiendo los servicios de correo de toda la organización

Versiones corregidas

  • Versiones posteriores a > 8.6.8

Descubridor

  • Yazan Abu-Nadi
Descargar herramienta