CVE-2025-54320
Ascertia SigningHub 8.6.8 तक के संस्करण में, invite user फ़ंक्शन पर rate limiting की कमी है, जिससे email bombing भेद्यता उत्पन्न होती है। एक प्रमाणित हमलावर invite अनुरोधों को स्वचालित करके इसका फायदा...
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 26.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ascertia SigningHub 8.6.8 तक के संस्करण में, invite user फ़ंक्शन पर rate limiting की कमी है, जिससे email bombing भेद्यता उत्पन्न होती है। एक प्रमाणित हमलावर invite अनुरोधों को स्वचालित करके इसका फायदा उठा सकता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-54320 के लिए: Ascertia SigningHub के Invite User API में ईमेल बॉम्बिंग भेद्यता, जो रेट लिमिटिंग की कमी के कारण है, जिससे प्रमाणित दूरस्थ हमलावर लक्षित इनबॉक्स को भर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।