# N/A
## 概述
SigningHub v8.6.8 的一次性密码(OTP)验证端点缺少**速率限制机制**,导致存在安全漏洞。
## 影响版本
- SigningHub **v8.6.8**
## 细节
OTP验证接口没有对请求频率进行限制,攻击者可以利用该缺陷发起**暴力破解攻击**以尝试猜测有效的OTP值。
## 影响
通过暴力攻击,攻击者可能**绕过OTP验证**,进而冒充合法用户,严重威胁系统安全性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/saykino/CVE-2025-56224 | POC详情 |
暂无评论