黑客、渗透测试和网络安全工具,武装您的安全武器库!
# 安全公告:CVE-2025-56218 — Ascertia SigningHub 中的无限制文件上传漏洞 本公告详述了 CVE-2025-56218,这是 Ascertia SigningHub 中的一个无限制文件上传漏洞,允许将包含钓鱼链接的恶意 Excel 文件转换为 PDF 并进行分发,CVSS 评分为 5.5,并附有缓解指南。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
攻击者可以上传一个包含恶意脚本或钓鱼 URL 的 Excel 文件。应用程序将该文件转换为 PDF 并转发给预期收件人进行数字签名。由于生成的 PDF 中的超链接以攻击者控制的文本显示,且没有显示任何警告,收件人可能会被欺骗点击该链接,从而触发恶意命令的执行
攻击类型
受影响版本
产品供应商
受影响产品代码库
受影响组件
缓解措施
漏洞详情
已修复版本
发现者: