PT-2025-42226 · Unknown · Signinghub
CVE-2025-56224
·
Publicado
2025-10-14
·
Atualizado
2025-10-27
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SigningHub versão 8.6.8
Descrição
A ausência de um limite de taxa no endpoint de verificação de Senha de Uso Único (OTP) permite que atacantes contornem a verificação por meio de um ataque de força bruta. Um atacante pode se passar pelo número de celular de outro usuário e verificá-lo sem saber o código OTP.
Recomendações
Aplique um limite de taxa no endpoint de verificação de OTP para prevenir ataques de força bruta.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Signinghub