
Доказательство концепции для CVE-2025-54320: уязвимость email-бомбинга в API Invite User продукта Ascertia SigningHub, вызванная отсутствием ограничения частоты запросов, позволяющая аутентифицированным удалённым злоумышленникам заваливать целевые почтовые ящики.
Описание
API приглашений не реализует ограничение частоты запросов (rate limiting) для целевого адреса электронной почты. Это позволяет проводить атаку Email Bombing.
CVSS Score: 7.1 (Высокий)
Тип атаки
Затронутые версии
Производитель продукта
Затронутая кодовая база продукта
Затронутый компонент
Меры по смягчению
Детали уязвимости
Исправленные версии
Обнаружено: