Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29448 — défaut de logique de réservation non authentifié dans Easy!Appointments v1.5.1 entraînant un déni de service. | Kitploit
Outils/GitHubGitHub/abdullah4eb/cve-2025-29448
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

défaut de logique de réservation non authentifié dans Easy!Appointments v1.5.1 entraînant un déni de service.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-29448

Description

Défaut de logique de réservation dans Easy!Appointments v1.5.1 permettant à des attaquants non authentifiés de créer des rendez-vous avec des durées excessivement longues, provoquant un déni de service en bloquant toutes les disponibilités futures.

Étapes pour reproduire

  1. Intercepter une demande de réservation de rendez-vous.
  2. Localiser le paramètre post_data[appointment][end_datetime] dans le corps de la requête.
  3. Modifier la valeur du paramètre pour une date très lointaine dans le futur et envoyer la requête.
  4. L'application accepte la longue réservation, bloquant toutes les disponibilités futures et provoquant un déni de service.

Correction dans le commit

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

Télécharger l’outil