
Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel maliciosos com links de phishing sejam convertidos em PDF e distribuídos, com CVSS 5.5 e orientações de mitigação.
Um atacante pode enviar um arquivo Excel que contém um script malicioso ou uma URL de phishing. O aplicativo converte o arquivo em PDF e o encaminha ao destinatário pretendido para assinatura digital. Como os hiperlinks no PDF gerado são exibidos com texto controlado pelo atacante e nenhum aviso é apresentado, o destinatário pode ser enganado a clicar no link e, assim, acionar a execução de comandos maliciosos
Tipo de Ataque
Versões Afetadas
Fornecedor do Produto
Base do Código do Produto Afetado
Componente Afetado
Mitigações
Detalhes da Vulnerabilidade
Versões corrigidas
Descoberto por: