Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56219 — # Aviso detalhado para CVE-2025-56219, uma falha de limitação de taxa na API Add User do Ascertia SigningHub, que permite a criação automatizada de usuários e negação de serviço. Inclui pontuação CVSS, versões afetadas e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-56219
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos CuradosSegurança de API
GitHubsaykino/cve-2025-56219

CVE-2025-56219

# Aviso detalhado para CVE-2025-56219, uma falha de limitação de taxa na API Add User do Ascertia SigningHub, que permite a criação automatizada de usuários e negação de serviço. Inclui pontuação CVSS, versões afetadas e orientações de mitigação.

Ver Repositório
5há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56219 Ausência de Limitação de Taxa – API de Adicionar Usuário

Descrição

Um atacante pode automatizar a criação de um grande número de Usuários em um curto período de tempo para causar um DoS.


Pontuação CVSS: 7.1 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base de Código do Produto Afetado

  • SigningHub

Componente Afetado

  • API de Adicionar Usuário.

Mitigações

  • Implementar limitação de taxa para a API de Adicionar Usuário.

Detalhes da Vulnerabilidade

  • A aplicação permite que usuários adicionem novas contas de usuário sem qualquer limitação de taxa ou controle de throttling. Essa falha permite que um atacante automatize a criação de um grande número de contas de usuário em um curto período de tempo, potencialmente levando ao esgotamento de recursos, inchaço do banco de dados ou negação de serviço (DoS).

Versões corrigidas

  • Versões posteriores a > 8.6.8

Descoberto por:

  • Yazan Abu-Nadi
Baixar ferramenta