Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56221 — Avis détaillant la CVE-2025-56221, une faille de limitation de débit d'authentification dans Ascertia SigningHub permettant des attaques par force brute, avec les versions concernées et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/saykino/cve-2025-56221
Analyse des VulnérabilitésSécurité WebAuthentificationApprentissage et ÉducationRessources Organisées
GitHubsaykino/cve-2025-56221

CVE-2025-56221

Avis détaillant la CVE-2025-56221, une faille de limitation de débit d'authentification dans Ascertia SigningHub permettant des attaques par force brute, avec les versions concernées et des recommandations d'atténuation.

Voir le dépôt
5il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56221 Restriction inappropriée des tentatives d'authentification excessives

Description

Un attaquant peut effectuer un nombre illimité de tentatives d'authentification, augmentant ainsi le risque de compromettre les comptes utilisateurs ciblés par devinette de mots de passe.


Score CVSS : 7,5 (Élevé)


Type d'attaque

  • À distance (Authentifié)

Versions concernées

  • Versions antérieures ou égales à 8.6.8

Fournisseur du produit

  • Ascertia

Base de code du produit concerné

  • SigningHub

Composant concerné

  • API d'authentification (/authenticate).

Mesures d'atténuation

  • Mettre en œuvre une période de limitation de débit/délai de refroidissement pour l'API d'authentification.

Détails de la vulnérabilité

  • L'API d'authentification n'applique pas de limitation de débit sur les tentatives de connexion, permettant à un attaquant d'essayer à plusieurs reprises différentes combinaisons de mots de passe sans restriction. Cela peut conduire à des attaques par force brute, où un attaquant devine systématiquement les identifiants utilisateur pour obtenir un accès non autorisé aux comptes. Sans limitation de débit appropriée ni mécanismes de verrouillage de compte, le système devient hautement vulnérable aux attaques automatisées, surtout lorsqu'elles sont combinées à des mots de passe divulgués ou couramment utilisés.

Versions corrigées

  • Versions postérieures à 8.6.8

Découvert par :

  • Yazan Abu-Nadi
Télécharger l’outil