一、 漏洞 CVE-2025-56224 基础信息
漏洞信息
                                        # N/A

## 概述

SigningHub v8.6.8 的一次性密码(OTP)验证端点缺少**速率限制机制**,导致存在安全漏洞。

## 影响版本

- SigningHub **v8.6.8**

## 细节

OTP验证接口没有对请求频率进行限制,攻击者可以利用该缺陷发起**暴力破解攻击**以尝试猜测有效的OTP值。

## 影响

通过暴力攻击,攻击者可能**绕过OTP验证**,进而冒充合法用户,严重威胁系统安全性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A lack of rate limiting in the One-Time Password (OTP) verification endpoint of SigningHub v8.6.8 allows attackers to bypass verification via a bruteforce attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SigningHub 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SigningHub是英国SigningHub公司的一个电子签名平台。 SigningHub v8.6.8版本存在安全漏洞,该漏洞源于一次性密码验证端点缺少速率限制,可能导致暴力破解攻击绕过验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-56224 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/saykino/CVE-2025-56224 POC详情
三、漏洞 CVE-2025-56224 的情报信息
四、漏洞 CVE-2025-56224 的评论

暂无评论


发表评论