Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/saykino/cve-2025-56219
भेद्यता विश्लेषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षा
GitHubsaykino/cve-2025-56219

CVE-2025-56219

CVE-2025-56219 के लिए विस्तृत सलाह, Ascertia SigningHub के Add User API में एक दर-सीमा (rate-limiting) दोष, जो स्वचालित उपयोगकर्ता निर्माण और सेवा अस्वीकरण (denial of service) को सक्षम बनाता है। इसमें CVSS स्कोर, प्रभावित संस्करण और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56219 रेट लिमिटिंग का अभाव – Add User API

विवरण

एक हमलावर कम समय में बड़ी संख्या में उपयोगकर्ता (Users) बनाने की प्रक्रिया को स्वचालित कर सकता है, जिससे DoS (सेवा से वंचित) उत्पन्न हो सकती है।


CVSS स्कोर: 7.1 (उच्च)


हमले का प्रकार

  • रिमोट (प्रमाणित)

प्रभावित संस्करण

  • <= 8.6.8 से पहले के संस्करण

उत्पाद का विक्रेता

  • Ascertia

प्रभावित उत्पाद कोड बेस

  • SigningHub

प्रभावित घटक

  • Add User API.

शमन उपाय

  • Add User API के लिए रेट-लिमिट लागू करें।

भेद्यता विवरण

  • एप्लिकेशन उपयोगकर्ताओं को बिना किसी रेट लिमिटिंग या थ्रॉटलिंग के नए उपयोगकर्ता खाते जोड़ने की अनुमति देता है। यह दोष एक हमलावर को कम समय में बड़ी संख्या में उपयोगकर्ता खातों के निर्माण को स्वचालित करने में सक्षम बनाता है, जिससे संभावित रूप से संसाधनों की कमी, डेटाबेस का विस्तार, या सेवा से वंचित (DoS) हो सकती है।

स्थिर संस्करण

  • 8.6.8 के बाद के संस्करण


खोजकर्ता:

  • यज़ान अबू-नादी
टूल डाउनलोड करें