# N/A
## 概述
SigningHub v8.6.8 的登录机制中存在 **缺乏速率限制** 的漏洞,攻击者可利用该漏洞通过 **暴力破解攻击** 绕过认证。
## 影响版本
- SigningHub **v8.6.8** 及之前版本
## 细节
- 登录接口未实现有效的请求频率限制。
- 攻击者可通过自动化工具连续尝试多种用户名/密码组合。
- 暴力破解成功后,攻击者可获得合法用户权限,访问系统资源。
## 影响
- 用户账户可能被未经授权的访问。
- 系统数据的机密性和完整性面临严重风险。
- 可能导致后续的横向移动和内部资源渗透。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/saykino/CVE-2025-56221 | POC详情 |
暂无评论