
# Консультация по CVE-2025-56218 Консультация, описывающая CVE-2025-56218, — уязвимость неограниченной загрузки файлов в Ascertia SigningHub, позволяющая преобразовывать вредоносные файлы Excel с фишинговыми ссылками в PDF и распространять их, с оценкой CVSS 5.5 и рекомендациями по смягчению последствий.
Злоумышленник может загрузить файл Excel, содержащий вредоносный скрипт или фишинговый URL-адрес. Приложение преобразует файл в PDF и пересылает его предполагаемому получателю для цифровой подписи. Поскольку гиперссылки в созданном PDF отображаются с текстом, контролируемым злоумышленником, и без предупреждения, получатель может быть обманут и перейти по ссылке, что приведёт к выполнению вредоносных команд.
Тип атаки
Затронутые версии
Поставщик продукта
Затронутая кодовая база продукта
Затронутый компонент
Меры по смягчению последствий
Сведения об уязвимости
Исправленные версии
Обнаружено: