
प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-54320 के लिए: Ascertia SigningHub के Invite User API में ईमेल बॉम्बिंग भेद्यता, जो रेट लिमिटिंग की कमी के कारण है, जिससे प्रमाणित दूरस्थ हमलावर लक्षित इनबॉक्स को भर सकते हैं।
विवरण
आमंत्रण API लक्ष्य ईमेल पते के लिए दर सीमा लागू नहीं करता है। इससे ईमेल बॉम्बिंग हमला संभव होता है।
CVSS स्कोर: 7.1 (उच्च)
हमले का प्रकार
प्रभावित संस्करण
उत्पाद का विक्रेता
प्रभावित उत्पाद कोड बेस
प्रभावित घटक
शमन
भेद्यता विवरण
स्थिर संस्करण
द्वारा खोजा गया: