Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56218 — Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel maliciosos com links de phishing sejam convertidos em PDF e distribuídos, com CVSS 5.5 e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-56218
Análise de VulnerabilidadesPhishingSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubsaykino/cve-2025-56218

CVE-2025-56218

Advisory detalhando CVE-2025-56218, uma vulnerabilidade de upload de arquivo sem restrições no Ascertia SigningHub que permite que arquivos Excel maliciosos com links de phishing sejam convertidos em PDF e distribuídos, com CVSS 5.5 e orientações de mitigação.

Ver Repositório
4há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56218 Upload de Arquivo Irrestrito

Descrição

Um atacante pode enviar um arquivo Excel que contém um script malicioso ou uma URL de phishing. O aplicativo converte o arquivo em PDF e o encaminha ao destinatário pretendido para assinatura digital. Como os hiperlinks no PDF gerado são exibidos com texto controlado pelo atacante e nenhum aviso é apresentado, o destinatário pode ser enganado a clicar no link e, assim, acionar a execução de comandos maliciosos


Pontuação CVSS: 5.5 (Média)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base do Código do Produto Afetado

  • SigningHub

Componente Afetado

  • Função de Upload de Arquivo.

Mitigações

  • Verifique o arquivo enviado antes de encaminhá-lo aos usuários de destino

Detalhes da Vulnerabilidade

  • Um atacante pode enviar um arquivo contendo um site/script malicioso e encaminhá-lo a uma lista de usuários. Por meio de engenharia social, os usuários podem ser direcionados ao site de phishing do atacante, pois o aplicativo não verifica o conteúdo dos arquivos enviados.

Versões corrigidas

  • versões posteriores a > 8.6.8

Descoberto por:

  • Yazan Abu-Nadi
Baixar ferramenta