
Ascertia SigningHub의 OTP 검증 우회 취약점을 문서화하여, 공격자가 OTP 코드를 무차별 대입하고 모바일 번호를 사칭할 수 있도록 허용합니다. CVSS 점수, 영향을 받는 버전, 완화 조치를 포함합니다.
공격자는 다른 사용자의 휴대폰 번호를 사칭하고 이 취약점을 이용하여 OTP 코드를 알지 못한 채 번호를 검증할 수 있습니다.
공격 유형
영향을 받는 버전
제품 공급업체
영향을 받는 제품 코드 베이스
영향을 받는 구성 요소
완화 조치
취약점 세부 정보
수정된 버전
발견자: