CVE-2025-56219
SigningHub v8.6.8 में अनुचित अभिगम नियंत्रण SigningHub v8.6.8 में अनुचित अभिगम नियंत्रण (Incorrect access control) हमलावरों को बिना किसी दर सीमा (rate limiting) के मनमाने ढंग से उपयोगकर्ता खाते...
- प्रकाशित
- 20 अक्टू॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SigningHub v8.6.8 में अनुचित अभिगम नियंत्रण SigningHub v8.6.8 में अनुचित अभिगम नियंत्रण (Incorrect access control) हमलावरों को बिना किसी दर सीमा (rate limiting) के मनमाने ढंग से उपयोगकर्ता खाते जोड़ने की अनुमति देता है। जब अत्यधिक बड़ी संख्या में उपयोगकर्ता खाते बनाए जाते हैं, तो यह संसाधन क्षरण (resource exhaustion) और सेवा अस्वीकृति (Denial of Service - DoS) का कारण बन सकता है।
स्रोत
1- CVE-2025-56219जानकारीपूर्ण
CVE-2025-56219 के लिए विस्तृत सलाह, Ascertia SigningHub के Add User API में एक दर-सीमा (rate-limiting) दोष, जो स्वचालित उपयोगकर्ता निर्माण और सेवा अस्वीकरण (denial of service) को सक्षम बनाता है। इसमें CVSS स्कोर, प्रभावित संस्करण और शमन मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।