Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56219 — # Avviso dettagliato per CVE-2025-56219, una vulnerabilità di limitazione della velocità nell'API Add User di Ascertia SigningHub, che consente la creazione automatizzata di utenti e il denial of service. Include punteggio CVSS, versioni interessate e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2025-56219
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse CurateSicurezza delle API
GitHubsaykino/cve-2025-56219

CVE-2025-56219

# Avviso dettagliato per CVE-2025-56219, una vulnerabilità di limitazione della velocità nell'API Add User di Ascertia SigningHub, che consente la creazione automatizzata di utenti e il denial of service. Include punteggio CVSS, versioni interessate e indicazioni di mitigazione.

Vedi Repository
511 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56219 Assenza di Rate Limiting – API Add User

Descrizione

Un attaccante può automatizzare la creazione di un gran numero di utenti in un breve periodo di tempo per causare un DoS.


Punteggio CVSS: 7.1 (Alto)


Tipo di attacco

  • Remoto (Autenticato)

Versioni interessate

  • Versioni precedenti a <= 8.6.8

Fornitore del prodotto

  • Ascertia

Base del codice del prodotto interessato

  • SigningHub

Componente interessato

  • API Add User.

Mitigazioni

  • Implementare un rate-limit per l'API Add User.

Dettagli sulla vulnerabilità

  • L'applicazione consente agli utenti di aggiungere nuovi account utente senza alcun rate limiting o throttling in atto. Questa falla consente a un attaccante di automatizzare la creazione di un gran numero di account utente in un breve periodo di tempo, portando potenzialmente a esaurimento delle risorse, gonfiamento del database o denial of service (DoS).

Versioni corrette

  • Versioni successive a > 8.6.8

Scoperta da:

  • Yazan Abu-Nadi
Scarica lo strumento