
Preuve de concept pour CVE-2025-54320 : une vulnérabilité de bombardement de courriels dans l'API Invite User d'Ascertia SigningHub due à l'absence de limitation de débit, permettant à des attaquants distants authentifiés d'inonder les boîtes de réception ciblées.
Description
L'API Invite User ne met pas en œuvre de limitation de débit pour l'adresse e-mail cible. Cela permet une attaque par bombardement d'e-mails.
CVSS Score: 7.1 (High)
Type d'attaque
Versions concernées
Fournisseur du produit
Base de code du produit concerné
Composant concerné
Mesures d'atténuation
Détails de la vulnérabilité
Versions corrigées
Découvert par :