CVE-2025-56219
Controllo degli accessi errato in SigningHub v8.6.8 Il controllo degli accessi errato in SigningHub v8.6.8 consente agli aggressori di aggiungere...
- Pubblicato
- 20 ott 2025
- Aggiornato
- 5 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:HBasso · prossimi 30 giorni
- Percentile
- 25,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Controllo degli accessi errato in SigningHub v8.6.8 Il controllo degli accessi errato in SigningHub v8.6.8 consente agli aggressori di aggiungere arbitrariamente account utente senza alcuna limitazione della frequenza. Ciò può portare a un esaurimento delle risorse e a una Denial of Service (DoS) quando viene creato un numero eccessivamente elevato di account utente.
Fonti
1- CVE-2025-56219Informativo
# Avviso dettagliato per CVE-2025-56219, una vulnerabilità di limitazione della velocità nell'API Add User di Ascertia SigningHub, che consente la creazione automatizzata di utenti e il denial of service. Include punteggio CVSS, versioni interessate e indicazioni di mitigazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.