CVE-2025-54321
Ascertia SigningHub 8.6.8 तक के संस्करण में, रीसेट पासवर्ड फ़ंक्शन पर रेट लिमिटिंग की कमी है, जिससे ईमेल बॉम्बिंग भेद्यता उत्पन्न होती है। एक प्रमाणित हमलावर रीसेट पासवर्ड अनुरोधों को स्वचालित करके इसका फायदा उठा सकता है।
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 19 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ascertia SigningHub 8.6.8 तक के संस्करण में, रीसेट पासवर्ड फ़ंक्शन पर रेट लिमिटिंग की कमी है, जिससे ईमेल बॉम्बिंग भेद्यता उत्पन्न होती है। एक प्रमाणित हमलावर रीसेट पासवर्ड अनुरोधों को स्वचालित करके इसका फायदा उठा सकता है।
स्रोत
1- CVE-2025-54321जानकारीपूर्ण
# CVE-2025-54321 का दस्तावेज़ीकरण: Ascertia SigningHub के पासवर्ड रीसेट फ़ंक्शन में रेट लिमिटिंग की कमी के कारण ईमेल बॉम्बिंग भेद्यता, जो प्रमाणित हमलावरों को उपयोगकर्ताओं के मेलबॉक्स को भरने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।