
# CVE-2025-56218 — Ascertia SigningHub의 무제한 파일 업로드 취약점 Ascertia SigningHub의 무제한 파일 업로드 취약점인 CVE-2025-56218을 상세히 설명하는 보안 권고로, 피싱 링크가 포함된 악성 Excel 파일을 PDF로 변환하여 유포할 수 있으며, CVSS 5.5 및 완화 지침을 포함합니다.
공격자는 악성 스크립트 또는 피싱 URL이 포함된 Excel 파일을 업로드할 수 있습니다. 애플리케이션은 해당 파일을 PDF로 변환하여 디지털 서명을 위해 의도된 수신자에게 전달합니다. 생성된 PDF의 하이퍼링크는 공격자가 통제하는 텍스트로 표시되고 경고가 표시되지 않으므로, 수신자는 링크를 클릭하도록 속아 악성 명령 실행을 유발할 수 있습니다.
공격 유형
영향을 받는 버전
제품 공급업체
영향을 받는 제품 코드 베이스
영향을 받는 구성 요소
완화 조치
취약점 세부 정보
수정된 버전
발견자: