Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56221 — # परामर्श CVE-2025-56221 का विवरण, Ascertia SigningHub में एक प्रमाणीकरण दर-सीमा (rate-limiting) दोष, जो ब्रूट-फोर्स हमलों की अनुमति देता है, प्रभावित संस्करणों और शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2025-56221
भेद्यता विश्लेषणवेब सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाचयनित संसाधन
GitHubsaykino/cve-2025-56221

CVE-2025-56221

# परामर्श CVE-2025-56221 का विवरण, Ascertia SigningHub में एक प्रमाणीकरण दर-सीमा (rate-limiting) दोष, जो ब्रूट-फोर्स हमलों की अनुमति देता है, प्रभावित संस्करणों और शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56221 प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध

विवरण

एक हमलावर असीमित प्रमाणीकरण प्रयास कर सकता है, जिससे पासवर्ड अनुमान लगाकर लक्षित उपयोगकर्ता खातों से समझौता होने का जोखिम बढ़ जाता है।


CVSS स्कोर: 7.5 (उच्च)


हमले का प्रकार

  • दूरस्थ (प्रमाणित)

प्रभावित संस्करण

  • <= 8.6.8 से पहले के संस्करण

उत्पाद का विक्रेता

  • Ascertia

प्रभावित उत्पाद कोड बेस

  • SigningHub

प्रभावित घटक

  • प्रमाणीकरण API (/authenticate)।

शमन उपाय

  • प्रमाणीकरण API के लिए दर-सीमा/कूलडाउन अवधि लागू करें।

भेद्यता विवरण

  • प्रमाणीकरण API लॉगिन प्रयासों पर दर सीमा लागू नहीं करता है, जिससे एक हमलावर बिना किसी प्रतिबंध के बार-बार अलग-अलग पासवर्ड संयोजन आज़मा सकता है। इससे ब्रूट-फोर्स हमले हो सकते हैं, जहां एक हमलावर व्यवस्थित रूप से उपयोगकर्ता क्रेडेंशियल्स का अनुमान लगाकर खातों तक अनधिकृत पहुंच प्राप्त करता है। उचित दर सीमा या खाता लॉकआउट तंत्र के बिना, सिस्टम स्वचालित हमलों के प्रति अत्यधिक संवेदनशील हो जाता है, विशेष रूप से जब लीक हुए या सामान्य रूप से उपयोग किए जाने वाले पासवर्ड के साथ जोड़ा जाता है।

फिक्स्ड संस्करण

  • 8.6.8 के बाद के संस्करण


खोजकर्ता:

  • Yazan Abu-Nadi
टूल डाउनलोड करें