PT-2025-42757 · Unknown · Signinghub

Publicado

2025-10-20

·

Atualizado

2025-10-27

·

CVE-2025-56223

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SigningHub versão 8.6.8
Descrição A ausência de limitação de taxa no componente /Home/UploadStreamDocument permite que atacantes provoquem uma Negação de Serviço (DoS) ao fazer upload de um grande número de arquivos. O problema decorre da ausência de controles sobre o número de uploads de arquivos permitidos dentro de um período de tempo específico.
Recomendações Aplique uma limitação de taxa ao componente /Home/UploadStreamDocument para restringir o número de uploads de arquivos permitidos por usuário ou endereço IP dentro de um período definido.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56223

Produtos afetados

Signinghub