Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29448 — difetto di logica di prenotazione non autenticata in Easy!Appointments v1.5.1 che causa denial of service. | Kitploit
Strumenti/GitHubGitHub/abdullah4eb/cve-2025-29448
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

difetto di logica di prenotazione non autenticata in Easy!Appointments v1.5.1 che causa denial of service.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29448

Descrizione

Errore logico nella prenotazione in Easy!Appointments v1.5.1 consente ad attaccanti non autenticati di creare appuntamenti con durate eccessivamente lunghe, causando un denial of service bloccando tutta la disponibilità futura delle prenotazioni.

Passi per riprodurre

  1. Intercetta una richiesta di prenotazione di un appuntamento.
  2. Individua il parametro post_data[appointment][end_datetime] nel corpo della richiesta.
  3. Modifica il valore del parametro con una data molto futura e invia la richiesta.
  4. L'applicazione accetta la prenotazione lunga, bloccando tutta la disponibilità futura e causando un denial of service.

Corretto nel commit

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

Scarica lo strumento