Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29448 — Уязвимость в логике бронирования без аутентификации в Easy!Appointments v1.5.1, вызывающая отказ в обслуживании. | Kitploit
Инструменты/GitHubGitHub/abdullah4eb/cve-2025-29448
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubabdullah4eb/cve-2025-29448

CVE-2025-29448

Уязвимость в логике бронирования без аутентификации в Easy!Appointments v1.5.1, вызывающая отказ в обслуживании.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-29448

Описание

Логическая ошибка бронирования в Easy!Appointments v1.5.1 позволяет неаутентифицированным злоумышленникам создавать встречи с чрезмерно большой длительностью, вызывая отказ в обслуживании путем блокировки всех будущих возможностей бронирования.

Шаги для воспроизведения

  1. Перехватите запрос на бронирование встречи.
  2. Найдите параметр post_data[appointment][end_datetime] в теле запроса.
  3. Измените значение параметра на дату в далеком будущем и отправьте запрос.
  4. Приложение принимает длительное бронирование, блокируя всю будущую доступность и вызывая отказ в обслуживании.

Исправлено в коммите

https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b

Скачать инструмент