Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56223 — Documentação do CVE-2025-56223, uma vulnerabilidade de negação de serviço na API de Upload de Documentos do Ascertia SigningHub, que permite uploads de arquivos sem restrições, levando ao esgotamento de recursos. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2025-56223
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoSegurança de API
GitHubsaykino/cve-2025-56223

CVE-2025-56223

Documentação do CVE-2025-56223, uma vulnerabilidade de negação de serviço na API de Upload de Documentos do Ascertia SigningHub, que permite uploads de arquivos sem restrições, levando ao esgotamento de recursos.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56223 Negação de Serviço – API de Upload de Documentos

Descrição

Um atacante pode enviar rapidamente um grande volume de arquivos para causar negação de serviço.


Pontuação CVSS: 7.1 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 8.6.8

Fornecedor do Produto

  • Ascertia

Código Base do Produto Afetado

  • SigningHub

Componente Afetado

  • API de Upload de Documentos (/Home/UploadStreamDocument).

Mitigações

  • Implementar limite de taxa para a API de Upload de Documentos.

Detalhes da Vulnerabilidade

  • A funcionalidade de upload de arquivos não impõe nenhum limite de taxa ou limitação de velocidade, permitindo que os usuários enviem arquivos a uma taxa irrestrita. Um atacante pode explorar esse comportamento para enviar rapidamente um grande volume de arquivos, potencialmente levando ao esgotamento de recursos, como esgotamento do espaço em disco, aumento da carga do servidor ou degradação do desempenho.

Versões corrigidas

  • Versões posteriores a > 8.6.8

Descoberto por:

  • Yazan Abu-Nadi
Baixar ferramenta