Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56218 — Avis détaillant CVE-2025-56218, une vulnérabilité de téléversement de fichier sans restriction dans Ascertia SigningHub permettant à des fichiers Excel malveillants contenant des liens de phishing d'être convertis en PDF puis distribués, avec un score CVSS de 5,5 et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/saykino/cve-2025-56218
Analyse des VulnérabilitésHameçonnageSécurité WebApprentissage et ÉducationRessources Organisées
GitHubsaykino/cve-2025-56218

CVE-2025-56218

Voir le dépôt
22il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Avis détaillant CVE-2025-56218, une vulnérabilité de téléversement de fichier sans restriction dans Ascertia SigningHub permettant à des fichiers Excel malveillants contenant des liens de phishing d'être convertis en PDF puis distribués, avec un score CVSS de 5,5 et des recommandations d'atténuation.

Partager

CVE-2025-56218 Téléchargement de fichier sans restriction

Description

Un attaquant peut télécharger un fichier Excel contenant un script malveillant ou une URL de phishing. L'application convertit le fichier en PDF et le transmet au destinataire prévu pour signature numérique. Étant donné que les hyperliens dans le PDF généré sont affichés avec un texte contrôlé par l'attaquant et qu'aucun avertissement n'est présenté, le destinataire pourrait être trompé en cliquant sur le lien et ainsi déclencher l'exécution de commandes malveillantes.


Score CVSS : 5,5 (Moyen)


Type d'attaque

  • À distance (Authentifié)

Versions concernées

  • Versions antérieures ou égales à 8.6.8

Fournisseur du produit

  • Ascertia

Code de base du produit concerné

  • SigningHub

Composant concerné

  • Fonction de téléchargement de fichier.

Atténuations

  • Analyser le fichier téléchargé avant de l'envoyer aux utilisateurs cibles

Détails de la vulnérabilité

  • Un attaquant peut télécharger un fichier contenant un site web/script malveillant et l'envoyer à une liste d'utilisateurs. Par ingénierie sociale, les utilisateurs peuvent être redirigés vers le site de phishing de l'attaquant, car l'application ne vérifie pas le contenu des fichiers téléchargés.

Versions corrigées

  • Versions postérieures à 8.6.8

Découvert par :

  • Yazan Abu-Nadi
Télécharger l’outil