Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56221 — # Консультация по CVE-2025-56221 Консультация, описывающая CVE-2025-56221 — уязвимость ограничения скорости аутентификации в Ascertia SigningHub, позволяющую проводить атаки перебором, с указанием затронутых версий и рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-56221
Анализ уязвимостейВеб-безопасностьАутентификацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubsaykino/cve-2025-56221

CVE-2025-56221

# Консультация по CVE-2025-56221 Консультация, описывающая CVE-2025-56221 — уязвимость ограничения скорости аутентификации в Ascertia SigningHub, позволяющую проводить атаки перебором, с указанием затронутых версий и рекомендациями по устранению.

Репозиторий
511 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56221 Неправильное ограничение чрезмерных попыток аутентификации

Описание

Злоумышленник может выполнять неограниченное количество попыток аутентификации, что повышает риск компрометации целевых учетных записей пользователей путем подбора пароля.


Оценка CVSS: 7.5 (Высокая)


Тип атаки

  • Удаленная (аутентифицированная)

Затронутые версии

  • Версии до <= 8.6.8

Поставщик продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • API аутентификации (/authenticate).

Меры по смягчению последствий

  • Внедрить период ограничения скорости/охлаждения для API аутентификации.

Сведения об уязвимости

  • API аутентификации не обеспечивает ограничение скорости попыток входа в систему, что позволяет злоумышленнику многократно перебирать различные комбинации паролей без ограничений. Это может привести к атакам методом перебора, при которых злоумышленник систематически подбирает учетные данные пользователей для получения несанкционированного доступа к учетным записям. Без надлежащего ограничения скорости или механизмов блокировки учетных записей система становится крайне уязвимой для автоматизированных атак, особенно в сочетании с утекшими или часто используемыми паролями.

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент