黑客、渗透测试和网络安全工具,武装您的安全武器库!
Easy!Appointments v1.5.1 中的未授权预订逻辑缺陷导致拒绝服务。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Easy!Appointments v1.5.1 中的预订逻辑缺陷允许未经身份验证的攻击者创建持续时间过长的预约,从而阻止所有未来的预订可用性,造成拒绝服务。
post_data[appointment][end_datetime]
https://github.com/alextselegidis/easyappointments/commit/74633b60f28bdef3cc9f905c0599cef121fee32b