Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56223 — # Документация по CVE-2025-56223 Документация по CVE-2025-56223 — уязвимости типа «отказ в обслуживании» в API загрузки документов Ascertia SigningHub, позволяющей неограниченную загрузку файлов, что приводит к исчерпанию ресурсов. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-56223
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubsaykino/cve-2025-56223

CVE-2025-56223

# Документация по CVE-2025-56223 Документация по CVE-2025-56223 — уязвимости типа «отказ в обслуживании» в API загрузки документов Ascertia SigningHub, позволяющей неограниченную загрузку файлов, что приводит к исчерпанию ресурсов.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56223 Отказ в обслуживании – API загрузки документов

Описание

Злоумышленник может быстро загрузить большой объём файлов, чтобы вызвать отказ в обслуживании.


Оценка CVSS: 7.1 (Высокая)


Тип атаки

  • Удалённая (с аутентификацией)

Затронутые версии

  • Версии до <= 8.6.8

Производитель продукта

  • Ascertia

Затронутая кодовая база продукта

  • SigningHub

Затронутый компонент

  • API загрузки документов (/Home/UploadStreamDocument).

Меры по смягчению

  • Внедрить ограничение скорости для API загрузки документов.

Детали уязвимости

  • Функция загрузки файлов не применяет никаких ограничений скорости или троттлинга, что позволяет пользователям загружать файлы без ограничений. Злоумышленник может использовать это поведение для быстрой загрузки большого объёма файлов, что потенциально может привести к исчерпанию ресурсов, таких как заполнение дискового пространства, повышение нагрузки на сервер или ухудшение производительности.

Исправленные версии

  • Версии после > 8.6.8

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент