PT-2025-42226 · Unknown · Signinghub

CVE-2025-56224

·

Publicado

2025-10-14

·

Atualizado

2025-10-27

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SigningHub versão 8.6.8
Descrição A ausência de um limite de taxa no endpoint de verificação de Senha de Uso Único (OTP) permite que atacantes contornem a verificação por meio de um ataque de força bruta. Um atacante pode se passar pelo número de celular de outro usuário e verificá-lo sem saber o código OTP.
Recomendações Aplique um limite de taxa no endpoint de verificação de OTP para prevenir ataques de força bruta.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56224

Produtos afetados

Signinghub