
Advisory che descrive CVE-2025-56218, una vulnerabilità di upload file senza restrizioni in Ascertia SigningHub che consente di convertire file Excel dannosi con link di phishing in PDF e distribuirli, con CVSS 5.5 e indicazioni di mitigazione.
Un attaccante può caricare un file Excel che contiene uno script dannoso o un URL di phishing. L'applicazione converte il file in PDF e lo inoltra al destinatario previsto per la firma digitale. Poiché i collegamenti ipertestuali nel PDF generato vengono visualizzati con testo controllato dall'attaccante e non viene presentato alcun avviso, il destinatario potrebbe essere indotto a fare clic sul collegamento, attivando così l'esecuzione di comandi dannosi
Tipo di attacco
Versioni interessate
Fornitore del prodotto
Base del codice del prodotto interessato
Componente interessato
Mitigazioni
Dettagli sulla vulnerabilità
Versioni corrette
Scoperto da: