Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29448 — 認証されていない予約ロジックの欠陥により、Easy!Appointments v1.5.1でサービス拒否を引き起こします。 | Kitploit
ツール/GitHubGitHub/abdullah4eb/cve-2025-29448
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

認証されていない予約ロジックの欠陥により、Easy!Appointments v1.5.1でサービス拒否を引き起こします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-29448

説明

Easy!Appointments v1.5.1 の予約ロジックの欠陥により、認証されていない攻撃者が過度に長い期間の予約を作成し、将来のすべての予約可能枠をブロックしてサービス拒否を引き起こすことが可能です。

再現手順

  1. 予約リクエストを傍受する。
  2. リクエストボディ内の post_data[appointment][end_datetime] パラメータを見つける。
  3. パラメータ値を将来の遠い日付に変更し、リクエストを送信する。
  4. アプリケーションは長時間の予約を受け入れ、将来のすべての利用可能枠をブロックしてサービス拒否を引き起こす。

修正コミット

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

ツールをダウンロード