
Advisory que detalla CVE-2025-56218, una vulnerabilidad de carga de archivos sin restricciones en Ascertia SigningHub que permite que archivos Excel maliciosos con enlaces de phishing se conviertan a PDF y se distribuyan, con CVSS 5.5 y orientación de mitigación.
Un atacante puede cargar un archivo de Excel que contenga un script malicioso o una URL de phishing. La aplicación convierte el archivo a PDF y lo reenvía al destinatario previsto para su firma digital. Debido a que los hipervínculos en el PDF generado se muestran con texto controlado por el atacante y no se presenta ninguna advertencia, el destinatario podría ser engañado para que haga clic en el enlace y, de este modo, se desencadene la ejecución de comandos maliciosos.
Tipo de ataque
Versiones afectadas
Proveedor del producto
Código base del producto afectado
Componente afectado
Mitigaciones
Detalles de la vulnerabilidad
Versiones corregidas
Descubierto por: