Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56221 — Advisory che descrive CVE-2025-56221, una vulnerabilità di limitazione della velocità di autenticazione in Ascertia SigningHub che consente attacchi di forza bruta, con versioni interessate e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/saykino/cve-2025-56221
Analisi delle VulnerabilitàSicurezza WebAutenticazioneApprendimento e FormazioneRisorse Curate
GitHubsaykino/cve-2025-56221

CVE-2025-56221

Advisory che descrive CVE-2025-56221, una vulnerabilità di limitazione della velocità di autenticazione in Ascertia SigningHub che consente attacchi di forza bruta, con versioni interessate e indicazioni di mitigazione.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56221 Limitazione impropria dei tentativi di autenticazione eccessivi

Descrizione

Un attaccante può effettuare tentativi di autenticazione illimitati, aumentando il rischio di compromettere gli account utente presi di mira tramite l'indovinamento delle password.


Punteggio CVSS: 7.5 (Alto)


Tipo di attacco

  • Remoto (Autenticato)

Versioni interessate

  • Versioni precedenti a <= 8.6.8

Fornitore del prodotto

  • Ascertia

Base del codice del prodotto interessato

  • SigningHub

Componente interessato

  • API di autenticazione (/authenticate).

Mitigazioni

  • Implementare un periodo di limitazione della frequenza/raffreddamento per l'API di autenticazione.

Dettagli sulla vulnerabilità

  • L'API di autenticazione non applica la limitazione della frequenza sui tentativi di accesso, consentendo a un attaccante di provare ripetutamente diverse combinazioni di password senza restrizioni. Ciò può portare ad attacchi di forza bruta, in cui un attaccante indovina sistematicamente le credenziali utente per ottenere accesso non autorizzato agli account. Senza una corretta limitazione della frequenza o meccanismi di blocco dell'account, il sistema diventa altamente suscettibile ad attacchi automatizzati, soprattutto se combinato con password trapelate o di uso comune.

Versioni corrette

  • Versioni successive a > 8.6.8

Scoperto da:

  • Yazan Abu-Nadi
Scarica lo strumento