CVE-2025-56223

HIGH CVSS 3.1: 7,5 EPSS 0.10%
Обновлено 27 октября 2025
Ascertia
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 8.6.8
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Ascertia
Публичный эксплойт Нет

Отсутствие ограничения скорости в компоненте /Home/UploadStreamDocument SigningHub v8.6.8 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем загрузки чрезмерного количества файлов.

Показать оригинальное описание (EN)

A lack of rate limiting in the component /Home/UploadStreamDocument of SigningHub v8.6.8 allows attackers to cause a Denial of Service (DoS) via uploading an excessive number of files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ascertia Signinghub
cpe:2.3:a:ascertia:signinghub:*:*:*:*:*:*:*:*
<= 8.6.8