
CVE-2025-54320에 대한 개념 증명: Ascertia SigningHub의 Invite User API에서 속도 제한이 없어 발생하는 이메일 폭탄 공격 취약점으로, 인증된 원격 공격자가 대상 수신함을 범람시킬 수 있습니다.
설명
초대 API는 대상 이메일 주소에 대한 속도 제한(rate limiting)을 구현하지 않습니다. 이로 인해 이메일 폭탄(Email Bombing) 공격이 가능합니다.
CVSS 점수: 7.1 (높음)
공격 유형
영향을 받는 버전
제품 공급업체
영향을 받는 제품 코드 베이스
영향을 받는 구성 요소
완화 조치
취약점 세부 정보
수정된 버전
8.6.8 이후 버전
발견자: