
Proof-of-concept per CVE-2025-54320: una vulnerabilità di email bombing nell'API Invite User di Ascertia SigningHub dovuta a una mancanza di limitazione delle richieste, che consente a utenti remoti autenticati di inondare le caselle di posta dei destinatari.
Descrizione
L'API di invito non implementa limitazione di frequenza per l'indirizzo email di destinazione. Ciò consente un attacco di Bombardamento Email.
Punteggio CVSS: 7.1 (Alto)
Tipo di Attacco
Versioni Affette
Venditore del Prodotto
Base del Codice del Prodotto Affetto
Componente Affetto
Mitigazioni
Dettagli della Vulnerabilità
Versioni Corrette
Scoperto Da: