Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54321 — Documentação do CVE-2025-54321: uma vulnerabilidade de bombardeio de e-mail na função de redefinição de senha do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes autenticados inundem as caixas de correio dos usuários. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-54321
Análise de VulnerabilidadesSegurança WebConfiguração IncorretaAprendizado e EducaçãoRecursos Curados
GitHubsaykino/cve-2025-54321

CVE-2025-54321

Documentação do CVE-2025-54321: uma vulnerabilidade de bombardeio de e-mail na função de redefinição de senha do Ascertia SigningHub devido à falta de limitação de taxa, permitindo que atacantes autenticados inundem as caixas de correio dos usuários.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54321 Bombardeio de E-mail de Redefinição de Senha

Descrição

A função de redefinição de senha não implementa limite de taxa (rate limiting) para o endereço de e-mail de destino. Isso permite um ataque de Bombardeio de E-mail


Pontuação CVSS: 7.1 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base de Código do Produto Afetado

  • SigningHub

Componente Afetado

  • Função de Redefinição de Senha.

Mitigações

  • Implementar limite de taxa para a API de redefinição de senha.

Detalhes da Vulnerabilidade

  • há falta de limite de taxa na função de redefinição de senha, levando a uma vulnerabilidade de bombardeio de e-mail. Um atacante autenticado pode explorar isso automatizando solicitações de redefinição de senha para inundar contas de usuários-alvo com um alto volume de e-mails de redefinição de senha. Isso não apenas sobrecarrega a caixa de entrada da vítima, dificultando o gerenciamento e a localização de e-mails legítimos, mas também impacta significativamente os servidores de e-mail ao consumir seus recursos. O aumento da carga pode causar degradação de desempenho e, em casos graves, tornar os servidores de e-mail sem resposta ou indisponíveis, interrompendo os serviços de e-mail de toda a organização

Versões corrigidas

  • Versões posteriores a > 8.6.8

Descobridor

  • Yazan Abu-Nadi
Baixar ferramenta