
Prova de conceito para CVE-2025-54320: uma vulnerabilidade de bombardeio de e-mail na API Invite User do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes remotos autenticados inundem as caixas de entrada alvo.
Descrição
A API de convite não implementa limitação de taxa para o endereço de e-mail de destino. Isso permite um ataque de Bombardeio de E-mail.
Pontuação CVSS: 7.1 (Alto)
Tipo de Ataque
Versões Afetadas
Fornecedor do Produto
Base de Código do Produto Afetado
Componente Afetado
Mitigações
Detalhes da Vulnerabilidade
Versões Corrigidas
Descoberto Por: