Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56219 — # Подробное уведомление о CVE-2025-56219 Уязвимость ограничения частоты запросов в API добавления пользователей Ascertia SigningHub, позволяющая автоматизированное создание пользователей и отказ в обслуживании. Включает оценку CVSS, затронутые версии и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-56219
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность API
GitHubsaykino/cve-2025-56219

CVE-2025-56219

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Подробное уведомление о CVE-2025-56219 Уязвимость ограничения частоты запросов в API добавления пользователей Ascertia SigningHub, позволяющая автоматизированное создание пользователей и отказ в обслуживании. Включает оценку CVSS, затронутые версии и рекомендации по устранению.

Поделиться

CVE-2025-56219 Отсутствие ограничения скорости – API добавления пользователя

Описание

Злоумышленник может автоматизировать создание большого количества пользователей за короткий промежуток времени, что приведёт к DoS.


Оценка CVSS: 7.1 (Высокая)


Тип атаки

  • Удалённая (с аутентификацией)

Затронутые версии

  • Версии до <= 8.6.8

Производитель продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • API добавления пользователя.

Меры по смягчению

  • Внедрить ограничение скорости для API добавления пользователя.

Детали уязвимости

  • Приложение позволяет пользователям добавлять новые учётные записи без какого-либо ограничения скорости или троттлинга. Этот недостаток позволяет злоумышленнику автоматизировать создание большого количества учётных записей за короткий промежуток времени, что потенциально может привести к исчерпанию ресурсов, раздуванию базы данных или отказу в обслуживании (DoS).

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент