
Documenta una vulnerabilità di bypass della verifica OTP in Ascertia SigningHub, che consente agli attaccanti di forzare i codici OTP e impersonare numeri di telefono. Include punteggio CVSS, versioni interessate e consigli di mitigazione.
un attaccante può impersonare il numero di cellulare di un altro utente e utilizzare questa vulnerabilità per verificare il numero senza conoscere il codice OTP.
Tipo di attacco
Versioni interessate
Fornitore del prodotto
Base del codice del prodotto interessato
Componente interessato
Mitigazioni
Dettagli della vulnerabilità
Versioni corrette
Scoperto da: