Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56221 — Advisory detalhando CVE-2025-56221, uma falha de limitação de taxa de autenticação no Ascertia SigningHub que permite ataques de força bruta, com versões afetadas e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-56221
Análise de VulnerabilidadesSegurança WebAutenticaçãoAprendizado e EducaçãoRecursos Curados
GitHubsaykino/cve-2025-56221

CVE-2025-56221

Advisory detalhando CVE-2025-56221, uma falha de limitação de taxa de autenticação no Ascertia SigningHub que permite ataques de força bruta, com versões afetadas e orientações de mitigação.

Ver Repositório
5há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56221 Restrição Imprópria de Tentativas de Autenticação Excessivas

Descrição

Um atacante pode fazer tentativas de autenticação ilimitadas, aumentando o risco de comprometer contas de usuário alvo por meio de adivinhação de senhas.


Pontuação CVSS: 7,5 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Base de Código do Produto Afetado

  • SigningHub

Componente Afetado

  • API de Autenticação (/authenticate).

Mitigações

  • Implementar período de limite de taxa/tempo de espera para a API de autenticação.

Detalhes da Vulnerabilidade

  • A API de autenticação não aplica limite de taxa nas tentativas de login, permitindo que um atacante tente repetidamente diferentes combinações de senhas sem restrição. Isso pode levar a ataques de força bruta, onde um atacante adivinha sistematicamente as credenciais de usuário para obter acesso não autorizado a contas. Sem limite de taxa adequado ou mecanismos de bloqueio de conta, o sistema se torna altamente suscetível a ataques automatizados, especialmente quando combinado com senhas vazadas ou comumente usadas.

Versões Corrigidas

  • Versões posteriores a > 8.6.8

Descoberto Por:

  • Yazan Abu-Nadi
Baixar ferramenta