CVE-2025-29448
Easy!Appointments v1.5.1 में बुकिंग लॉजिक दोष प्रमाणीकरण रहित हमलावरों को अत्यधिक लंबी अवधि के साथ अपॉइंटमेंट बनाने की अनुमति देता है, जिससे भविष्य की सभी बुकिंग उपलब्धता अवरुद्ध होकर सेवा अस्वीकार उत्पन्न होती है।
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 12 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy!Appointments v1.5.1 में बुकिंग लॉजिक दोष प्रमाणीकरण रहित हमलावरों को अत्यधिक लंबी अवधि के साथ अपॉइंटमेंट बनाने की अनुमति देता है, जिससे भविष्य की सभी बुकिंग उपलब्धता अवरुद्ध होकर सेवा अस्वीकार उत्पन्न होती है।
स्रोत
1Easy!Appointments v1.5.1 में अप्रमाणित बुकिंग तर्क दोष जिसके कारण सेवा अस्वीकार होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।