
एडवाइज़री जिसमें CVE-2025-56218 का विवरण दिया गया है, जो Ascertia SigningHub में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता है, जो फ़िशिंग लिंक वाली दुर्भावनापूर्ण Excel फ़ाइलों को PDF में परिवर्तित कर वितरित करने की अनुमति देती है, जिसमें CVSS 5.5 और शमन मार्गदर्शन शामिल है।
एक हमलावर एक Excel फ़ाइल अपलोड कर सकता है जिसमें एक दुर्भावनापूर्ण स्क्रिप्ट या फ़िशिंग URL होता है। एप्लिकेशन फ़ाइल को PDF में परिवर्तित करता है और डिजिटल हस्ताक्षर के लिए इसे इच्छित प्राप्तकर्ता को अग्रेषित करता है। चूंकि उत्पन्न PDF में हाइपरलिंक हमलावर-नियंत्रित टेक्स्ट के साथ प्रदर्शित होते हैं और कोई चेतावनी प्रस्तुत नहीं की जाती है, प्राप्तकर्ता लिंक पर क्लिक करने के लिए धोखा खा सकता है और इस तरह दुर्भावनापूर्ण कमांड के निष्पादन को ट्रिगर कर सकता है
हमले का प्रकार
प्रभावित संस्करण
उत्पाद का विक्रेता
प्रभावित उत्पाद कोड बेस
प्रभावित घटक
शमन उपाय
भेद्यता विवरण
निश्चित संस्करण
खोजकर्ता: