Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56218 — एडवाइज़री जिसमें CVE-2025-56218 का विवरण दिया गया है, जो Ascertia SigningHub में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता है, जो फ़िशिंग लिंक वाली दुर्भावनापूर्ण Excel फ़ाइलों को PDF में परिवर्तित कर वितरित करने की अनुमति देती है, जिसमें CVSS 5.5 और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2025-56218
भेद्यता विश्लेषणफिशिंगवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubsaykino/cve-2025-56218

CVE-2025-56218

एडवाइज़री जिसमें CVE-2025-56218 का विवरण दिया गया है, जो Ascertia SigningHub में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता है, जो फ़िशिंग लिंक वाली दुर्भावनापूर्ण Excel फ़ाइलों को PDF में परिवर्तित कर वितरित करने की अनुमति देती है, जिसमें CVSS 5.5 और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
2211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56218 असीमित फ़ाइल अपलोड

विवरण

एक हमलावर एक Excel फ़ाइल अपलोड कर सकता है जिसमें एक दुर्भावनापूर्ण स्क्रिप्ट या फ़िशिंग URL होता है। एप्लिकेशन फ़ाइल को PDF में परिवर्तित करता है और डिजिटल हस्ताक्षर के लिए इसे इच्छित प्राप्तकर्ता को अग्रेषित करता है। चूंकि उत्पन्न PDF में हाइपरलिंक हमलावर-नियंत्रित टेक्स्ट के साथ प्रदर्शित होते हैं और कोई चेतावनी प्रस्तुत नहीं की जाती है, प्राप्तकर्ता लिंक पर क्लिक करने के लिए धोखा खा सकता है और इस तरह दुर्भावनापूर्ण कमांड के निष्पादन को ट्रिगर कर सकता है


CVSS स्कोर: 5.5 (मध्यम)


हमले का प्रकार

  • दूरस्थ (प्रमाणित)

प्रभावित संस्करण

  • <= 8.6.8 से पहले के संस्करण

उत्पाद का विक्रेता

  • Ascertia

प्रभावित उत्पाद कोड बेस

  • SigningHub

प्रभावित घटक

  • फ़ाइल अपलोड फ़ंक्शन।

शमन उपाय

  • लक्षित उपयोगकर्ताओं को भेजने से पहले अपलोड की गई फ़ाइल को स्कैन करें

भेद्यता विवरण

  • एक हमलावर दुर्भावनापूर्ण वेबसाइट/स्क्रिप्ट वाली फ़ाइल अपलोड कर सकता है और इसे उपयोगकर्ताओं की सूची में भेज सकता है। सोशल इंजीनियरिंग के माध्यम से, उपयोगकर्ताओं को हमलावर की फ़िशिंग वेबसाइट पर निर्देशित किया जा सकता है, क्योंकि एप्लिकेशन अपलोड की गई फ़ाइल सामग्री को स्कैन नहीं करता है।

निश्चित संस्करण

  • 8.6.8 के बाद के संस्करण

खोजकर्ता:

  • Yazan Abu-Nadi
टूल डाउनलोड करें