
nicht authentifizierter Buchungslogikfehler in Easy!Appointments v1.5.1, der zu einem Denial-of-Service führt.
Ein Fehler in der Buchungslogik in Easy!Appointments v1.5.1 ermöglicht es nicht authentifizierten Angreifern, Termine mit übermäßig langer Dauer zu erstellen, was zu einem Denial-of-Service führt, da alle zukünftigen Buchungsmöglichkeiten blockiert werden.
post_data[appointment][end_datetime] im Anforderungstext.https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b