Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54321 — # CVE-2025-54321 का दस्तावेज़ीकरण: Ascertia SigningHub के पासवर्ड रीसेट फ़ंक्शन में रेट लिमिटिंग की कमी के कारण ईमेल बॉम्बिंग भेद्यता, जो प्रमाणित हमलावरों को उपयोगकर्ताओं के मेलबॉक्स को भरने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2025-54321
भेद्यता विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाचयनित संसाधन
GitHubsaykino/cve-2025-54321

CVE-2025-54321

# CVE-2025-54321 का दस्तावेज़ीकरण: Ascertia SigningHub के पासवर्ड रीसेट फ़ंक्शन में रेट लिमिटिंग की कमी के कारण ईमेल बॉम्बिंग भेद्यता, जो प्रमाणित हमलावरों को उपयोगकर्ताओं के मेलबॉक्स को भरने की अनुमति देती है।

रिपॉजिटरी देखें
910 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54321 रीसेट पासवर्ड ईमेल बॉम्बिंग

विवरण

रीसेट पासवर्ड फ़ंक्शन लक्षित ईमेल पते के लिए रेट लिमिटिंग लागू नहीं करता है। यह ईमेल बॉम्बिंग हमले की अनुमति देता है


CVSS स्कोर: 7.1 (उच्च)


हमले का प्रकार

  • रिमोट (प्रमाणित)

प्रभावित संस्करण

  • 8.6.8 से पहले के संस्करण <= 8.6.8

उत्पाद के विक्रेता

  • Ascertia

प्रभावित उत्पाद कोड बेस

  • SigningHub

प्रभावित घटक

  • रीसेट पासवर्ड फ़ंक्शन

शमन

  • रीसेट पासवर्ड एपीआई के लिए रेट-लिमिट लागू करें।

भेद्यता विवरण

  • रीसेट पासवर्ड फ़ंक्शन पर रेट लिमिटिंग की कमी है, जिससे ईमेल बॉम्बिंग भेद्यता उत्पन्न होती है। प्रमाणित हमलावर लक्षित उपयोगकर्ता खातों को पासवर्ड रीसेट ईमेल की उच्च मात्रा से भरने के लिए रीसेट पासवर्ड अनुरोधों को स्वचालित करके इसका फायदा उठा सकता है। यह न केवल पीड़ित के मेलबॉक्स को प्रभावित करता है, जिससे वैध ईमेल को प्रबंधित करना और ढूंढना मुश्किल हो जाता है, बल्कि मेल सर्वरों पर भी महत्वपूर्ण प्रभाव डालता है क्योंकि यह उनके संसाधनों की खपत करता है। बढ़ा हुआ लोड प्रदर्शन में गिरावट का कारण बन सकता है और गंभीर मामलों में, मेल सर्वरों को अनुत्तरदायी या अनुपलब्ध बना सकता है, जिससे पूरे संगठन के लिए ईमेल सेवाएं बाधित हो सकती हैं

फिक्स्ड संस्करण

  • 8.6.8 के बाद के संस्करण > 8.6.8

खोजकर्ता

  • Yazan Abu-Nadi
टूल डाउनलोड करें