Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/abdullah4eb/cve-2025-29448
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

ثغرة في منطق الحجز غير المصادق عليه في Easy!Appointments v1.5.1 تؤدي إلى رفض الخدمة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29448

الوصف

ثغرة في منطق الحجز في Easy!Appointments الإصدار 1.5.1 تسمح للمهاجمين غير المصادق عليهم بإنشاء مواعيد بمدة طويلة بشكل مفرط، مما يسبب رفض الخدمة عن طريق حظر جميع توفر الحجز المستقبلي.

خطوات إعادة الإنتاج

  1. اعتراض طلب حجز موعد.
  2. تحديد موقع المعامل post_data[appointment][end_datetime] في نص الطلب.
  3. تعديل قيمة المعامل إلى تاريخ بعيد في المستقبل وإرسال الطلب.
  4. يقبل التطبيق الحجز الطويل، مما يحجب كل التوفر المستقبلي ويسبب رفض الخدمة.

تم الإصلاح في الالتزام

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

تنزيل الأداة