Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54320 — Prova de conceito para CVE-2025-54320: uma vulnerabilidade de bombardeio de e-mail na API Invite User do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes remotos autenticados inundem as caixas de entrada alvo. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-54320
Análise de VulnerabilidadesSegurança WebConfiguração IncorretaSegurança de APISegurança de Email
GitHubsaykino/cve-2025-54320

CVE-2025-54320

Prova de conceito para CVE-2025-54320: uma vulnerabilidade de bombardeio de e-mail na API Invite User do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes remotos autenticados inundem as caixas de entrada alvo.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54320 Bombardeio de E-mail de Convite de Usuário

Descrição

A API de convite não implementa limitação de taxa para o endereço de e-mail de destino. Isso permite um ataque de Bombardeio de E-mail.


Pontuação CVSS: 7.1 (Alto)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores ou iguais a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base de Código do Produto Afetado

  • SigningHub

Componente Afetado

  • API de Convite de Usuário.

Mitigações

  • Implementar limitação de taxa para a API de Convite de Usuário.

Detalhes da Vulnerabilidade

  • um atacante pode inundar a caixa de entrada de um alvo com um grande volume de e-mails de convite em um curto período de tempo.

Versões Corrigidas

  • Versões posteriores a > 8.6.8

Descoberto Por:

  • Yazan Abu-Nadi
Baixar ferramenta