Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54320 | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-54320
Анализ уязвимостейВеб-безопасностьНеправильная КонфигурацияБезопасность APIБезопасность Электронной Почты
GitHubsaykino/cve-2025-54320

CVE-2025-54320

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54320 Email-бомбинг приглашения пользователя

Описание

API приглашений не реализует ограничение частоты запросов (rate limiting) для целевого адреса электронной почты. Это позволяет проводить атаку Email Bombing.


CVSS Score: 7.1 (Высокий)


Тип атаки

  • Удалённая (с аутентификацией)

Затронутые версии

  • Версии до <= 8.6.8

Производитель продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • Invite User API.

Меры по смягчению

  • Реализуйте ограничение частоты запросов (rate-limit) для Invite User API.

Детали уязвимости

  • злоумышленник может завалить почтовый ящик цели большим количеством пригласительных писем за короткий промежуток времени.

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент