
Avis détaillant CVE-2025-56218, une vulnérabilité de téléversement de fichier sans restriction dans Ascertia SigningHub permettant à des fichiers Excel malveillants contenant des liens de phishing d'être convertis en PDF puis distribués, avec un score CVSS de 5,5 et des recommandations d'atténuation.
Un attaquant peut télécharger un fichier Excel contenant un script malveillant ou une URL de phishing. L'application convertit le fichier en PDF et le transmet au destinataire prévu pour signature numérique. Étant donné que les hyperliens dans le PDF généré sont affichés avec un texte contrôlé par l'attaquant et qu'aucun avertissement n'est présenté, le destinataire pourrait être trompé en cliquant sur le lien et ainsi déclencher l'exécution de commandes malveillantes.
Type d'attaque
Versions concernées
Fournisseur du produit
Code de base du produit concerné
Composant concerné
Atténuations
Détails de la vulnérabilité
Versions corrigées
Découvert par :