PT-2025-42632 · Unknown · Signinghub

Publicado

2025-10-17

·

Atualizado

2025-10-22

·

CVE-2025-56218

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SigningHub versão 8.6.8
Descrição Existe uma vulnerabilidade de upload arbitrário de arquivos no SigningHub versão 8.6.8 que pode permitir que invasores executem código arbitrário ao fazerem upload de um arquivo PDF especialmente construído. A vulnerabilidade envolve o upload de um arquivo malicioso, o que pode levar à execução de código.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56218

Produtos afetados

Signinghub