
Документирует уязвимость обхода проверки OTP в Ascertia SigningHub, позволяющую злоумышленникам подбирать OTP-коды методом перебора и выдавать себя за мобильные номера. Включает оценку CVSS, затронутые версии и рекомендации по устранению.
злоумышленник может выдать себя за номер мобильного телефона другого пользователя и использовать эту уязвимость для проверки номера без знания кода OTP.
Тип атаки
Затронутые версии
Производитель продукта
Затронутая кодовая база продукта
Затронутый компонент
Меры по смягчению
Детали уязвимости
Исправленные версии
Обнаружено: