Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56218 — Advisory che descrive CVE-2025-56218, una vulnerabilità di upload file senza restrizioni in Ascertia SigningHub che consente di convertire file Excel dannosi con link di phishing in PDF e distribuirli, con CVSS 5.5 e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2025-56218
Analisi delle VulnerabilitàPhishingSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubsaykino/cve-2025-56218

CVE-2025-56218

Advisory che descrive CVE-2025-56218, una vulnerabilità di upload file senza restrizioni in Ascertia SigningHub che consente di convertire file Excel dannosi con link di phishing in PDF e distribuirli, con CVSS 5.5 e indicazioni di mitigazione.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56218 Caricamento file senza restrizioni

Descrizione

Un attaccante può caricare un file Excel che contiene uno script dannoso o un URL di phishing. L'applicazione converte il file in PDF e lo inoltra al destinatario previsto per la firma digitale. Poiché i collegamenti ipertestuali nel PDF generato vengono visualizzati con testo controllato dall'attaccante e non viene presentato alcun avviso, il destinatario potrebbe essere indotto a fare clic sul collegamento, attivando così l'esecuzione di comandi dannosi


Punteggio CVSS: 5.5 (Medio)


Tipo di attacco

  • Remoto (Autenticato)

Versioni interessate

  • versioni precedenti a <= 8.6.8

Fornitore del prodotto

  • Ascertia

Base del codice del prodotto interessato

  • SigningHub

Componente interessato

  • Funzione di caricamento file.

Mitigazioni

  • Scansionare il file caricato prima di inviarlo agli utenti target

Dettagli sulla vulnerabilità

  • Un attaccante può caricare un file contenente un sito web/script dannoso e inviarlo a un elenco di utenti. Attraverso l'ingegneria sociale, gli utenti potrebbero essere indirizzati al sito web di phishing dell'attaccante, poiché l'applicazione non scansiona il contenuto dei file caricati.

Versioni corrette

  • versioni successive a > 8.6.8

Scoperto da:

  • Yazan Abu-Nadi
Scarica lo strumento