# N/A
## 概述
SigningHub v8.6.8 中的 `/Home/UploadStreamDocument` 组件未实现速率限制,攻击者可通过上传大量文件发起拒绝服务(DoS)攻击。
## 影响版本
- SigningHub 8.6.8 及可能 earlier versions(具体需验证)
## 细节
- 组件路径:`/Home/UploadStreamDocument`
- 漏洞类型:缺乏速率限制(Rate Limiting Missing)
- 攻击方式:攻击者可频繁上传文件,消耗服务器资源
- 成因:未限制单位时间内用户可上传的文件数量或频率
## 影响
- 可能导致服务不可用,引发拒绝服务(DoS)状态
- 攻击成本低,无需身份验证即可实施
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/saykino/CVE-2025-56223 | POC详情 |
暂无评论