Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29448 — falha na lógica de agendamento não autenticado no Easy!Appointments v1.5.1 causando negação de serviço. | Kitploit
Ferramentas/GitHubGitHub/abdullah4eb/cve-2025-29448
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

falha na lógica de agendamento não autenticado no Easy!Appointments v1.5.1 causando negação de serviço.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29448

Descrição

falha na lógica de agendamento no Easy!Appointments v1.5.1 permite que atacantes não autenticados criem compromissos com durações excessivamente longas, causando uma negação de serviço ao bloquear toda a disponibilidade futura de agendamentos.

Passos para Reproduzir

  1. Intercepte uma solicitação de reserva de compromisso.
  2. Localize o parâmetro post_data[appointment][end_datetime] no corpo da solicitação.
  3. Modifique o valor do parâmetro para uma data muito no futuro e envie a solicitação.
  4. O aplicativo aceita a reserva longa, bloqueando toda a disponibilidade futura e causando uma negação de serviço.

Correção no Commit

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

Baixar ferramenta