Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54321 — Documentation de CVE-2025-54321 : une vulnérabilité de bombardement par email dans la fonction de réinitialisation de mot de passe d'Ascertia SigningHub due à une absence de limitation de débit, permettant à des attaquants authentifiés d'inonder les boîtes mail des utilisateurs. | Kitploit
Outils/GitHubGitHub/saykino/cve-2025-54321
Analyse des VulnérabilitésSécurité WebMauvaise ConfigurationApprentissage et ÉducationRessources Organisées
GitHubsaykino/cve-2025-54321

CVE-2025-54321

Documentation de CVE-2025-54321 : une vulnérabilité de bombardement par email dans la fonction de réinitialisation de mot de passe d'Ascertia SigningHub due à une absence de limitation de débit, permettant à des attaquants authentifiés d'inonder les boîtes mail des utilisateurs.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54321 Bombardement de courriels via réinitialisation de mot de passe

Description

La fonction de réinitialisation de mot de passe n'implémente pas de limite de débit pour l'adresse e-mail cible. Cela permet une attaque par bombardement de courriels.


Score CVSS : 7.1 (Élevé)


Type d'attaque

  • À distance (Authentifié)

Versions affectées

  • Versions antérieures à 8.6.8 incluses

Vendeur du produit

  • Ascertia

Code base du produit affecté

  • SigningHub

Composant affecté

  • Fonction de réinitialisation de mot de passe.

Atténuations

  • Mettre en place une limitation de débit pour l'API de réinitialisation de mot de passe.

Détails de la vulnérabilité

  • Il y a un manque de limitation de débit sur la fonction de réinitialisation de mot de passe, conduisant à une vulnérabilité de bombardement de courriels. Un attaquant authentifié peut exploiter cela en automatisant les demandes de réinitialisation de mot de passe pour inonder les comptes d'utilisateurs ciblés avec un volume élevé d'e-mails de réinitialisation. Cela submerge non seulement la boîte de réception de la victime, rendant difficile la gestion et la localisation des e-mails légitimes, mais impacte également considérablement les serveurs de messagerie en consommant leurs ressources. La charge accrue peut entraîner une dégradation des performances et, dans les cas graves, rendre les serveurs de messagerie non réactifs ou indisponibles, perturbant les services de messagerie pour l'ensemble de l'organisation.

Versions corrigées

  • Versions après > 8.6.8

Découvreur

  • Yazan Abu-Nadi
Télécharger l’outil