CVE-2025-29448
خلل في منطق الحجز في Easy!Appointments v1.5.1 يسمح للمهاجمين غير المصادَق عليهم بإنشاء مواعيد بمدد زمنية طويلة بشكل مفرط، مما يسبب حجب الخدمة عبر منع توفر...
- تم النشر
- 07/05/2025
- محدث
- 12/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خلل في منطق الحجز في Easy!Appointments v1.5.1 يسمح للمهاجمين غير المصادَق عليهم بإنشاء مواعيد بمدد زمنية طويلة بشكل مفرط، مما يسبب حجب الخدمة عبر منع توفر جميع أوقات الحجز المستقبلية.
المصادر
1ثغرة في منطق الحجز غير المصادق عليه في Easy!Appointments v1.5.1 تؤدي إلى رفض الخدمة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.