Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56218 — # Консультация по CVE-2025-56218 Консультация, описывающая CVE-2025-56218, — уязвимость неограниченной загрузки файлов в Ascertia SigningHub, позволяющая преобразовывать вредоносные файлы Excel с фишинговыми ссылками в PDF и распространять их, с оценкой CVSS 5.5 и рекомендациями по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-56218
Анализ уязвимостейФишингВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubsaykino/cve-2025-56218

CVE-2025-56218

Репозиторий
411 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Консультация по CVE-2025-56218 Консультация, описывающая CVE-2025-56218, — уязвимость неограниченной загрузки файлов в Ascertia SigningHub, позволяющая преобразовывать вредоносные файлы Excel с фишинговыми ссылками в PDF и распространять их, с оценкой CVSS 5.5 и рекомендациями по смягчению последствий.

Поделиться

CVE-2025-56218 Неограниченная загрузка файлов

Описание

Злоумышленник может загрузить файл Excel, содержащий вредоносный скрипт или фишинговый URL-адрес. Приложение преобразует файл в PDF и пересылает его предполагаемому получателю для цифровой подписи. Поскольку гиперссылки в созданном PDF отображаются с текстом, контролируемым злоумышленником, и без предупреждения, получатель может быть обманут и перейти по ссылке, что приведёт к выполнению вредоносных команд.


Оценка CVSS: 5.5 (Средний)


Тип атаки

  • Удалённая (с аутентификацией)

Затронутые версии

  • Версии до <= 8.6.8

Поставщик продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • Функция загрузки файлов.

Меры по смягчению последствий

  • Сканируйте загруженный файл перед отправкой его целевым пользователям

Сведения об уязвимости

  • Злоумышленник может загрузить файл, содержащий вредоносный веб-сайт/скрипт, и отправить его списку пользователей. С помощью методов социальной инженерии пользователи могут быть направлены на фишинговый веб-сайт злоумышленника, поскольку приложение не сканирует содержимое загруженных файлов.

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент