PT-2025-42225 · Unknown · Signinghub
CVE-2025-56219
·
Publicado
2025-10-14
·
Atualizado
2025-10-27
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
SigningHub versão 8.6.8
Descrição
Existe uma falha na versão 8.6.8 do SigningHub onde um controle de acesso inadequado permite que atacantes criem um número ilimitado de contas de usuário. A ausência de limitação de taxa permite que atacantes esgotem os recursos do sistema, potencialmente levando a uma Negação de Serviço (DoS). A funcionalidade afetada envolve a adição de pacotes via API.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Signinghub