Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54321 — CVE-2025-54321のドキュメント:Ascertia SigningHubのパスワードリセット機能におけるレート制限の欠如によるメール爆弾脆弱性。認証済み攻撃者がユーザーのメールボックスを flooding できる。 | Kitploit
ツール/GitHubGitHub/saykino/cve-2025-54321
脆弱性分析ウェブセキュリティ設定ミス学習と教育厳選リソース
GitHubsaykino/cve-2025-54321

CVE-2025-54321

CVE-2025-54321のドキュメント:Ascertia SigningHubのパスワードリセット機能におけるレート制限の欠如によるメール爆弾脆弱性。認証済み攻撃者がユーザーのメールボックスを flooding できる。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54321 パスワードリセットのメール爆弾攻撃

説明

パスワードリセット機能は、対象のメールアドレスに対するレート制限を実装していません。これにより、メール爆弾攻撃が可能になります。


CVSS スコア: 7.1 (高)


攻撃タイプ

  • リモート(認証済み)

影響を受けるバージョン

  • <= 8.6.8 より前のバージョン

製品ベンダー

  • Ascertia

影響を受ける製品コードベース

  • SigningHub

影響を受けるコンポーネント

  • パスワードリセット機能。

緩和策

  • パスワードリセットAPIにレート制限を実装する。

脆弱性の詳細

  • パスワードリセット機能にはレート制限がないため、メール爆弾攻撃の脆弱性が生じます。認証済みの攻撃者は、パスワードリセット要求を自動化し、標的のユーザーアカウントに大量のパスワードリセットメールを送りつけることでこれを悪用できます。これにより、被害者のメールボックスが圧迫され、正当なメールの管理や検索が困難になるだけでなく、メールサーバーのリソースを消費して大きな影響を与えます。負荷の増加はパフォーマンスの低下を引き起こし、深刻な場合にはメールサーバーが応答不能になったり利用できなくなったりして、組織全体のメールサービスを妨害する可能性があります。

修正済みバージョン

  • 8.6.8 より後のバージョン


発見者

  • Yazan Abu-Nadi
ツールをダウンロード