
Documenta una vulnerabilidad de omisión de verificación OTP en Ascertia SigningHub, que permite a los atacantes realizar fuerza bruta sobre códigos OTP y suplantar números de móvil. Incluye puntuación CVSS, versiones afectadas y recomendaciones de mitigación.
un atacante puede suplantar el número de móvil de otro usuario y utilizar esta vulnerabilidad para verificar el número sin conocer el código OTP.
Tipo de ataque
Versiones afectadas
Proveedor del producto
Base de código del producto afectado
Componente afectado
Mitigaciones
Detalles de la vulnerabilidad
Versiones corregidas
Descubierto por: