CVE-2025-54321
Em Ascertia SigningHub até a versão 8.6.8, há uma falta de limitação de taxa na função de redefinição de senha, levando a uma vulnerabilidade de bombardeio...
- Publicado
- 18 de nov. de 2025
- Atualizado
- 19 de nov. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 39,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em Ascertia SigningHub até a versão 8.6.8, há uma falta de limitação de taxa na função de redefinição de senha, levando a uma vulnerabilidade de bombardeio de e-mail. Um atacante autenticado pode explorar isso automatizando solicitações de redefinição de senha.
Fontes
1- CVE-2025-54321Informativo
Documentação do CVE-2025-54321: uma vulnerabilidade de bombardeio de e-mail na função de redefinição de senha do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes autenticados inundem as caixas de correio dos usuários.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.