PT-2025-6751 · Alextselegidis · Easyappointments
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Alex Tselegidis EasyAppointments versão 1.5.0
Descrição
Uma falha no Alex Tselegidis EasyAppointments permite que um atacante remoto escalone privilégios através do arquivo "index.php".
Recomendações
Para a versão 1.5.0, considere restringir o acesso ao arquivo "index.php" como uma solução temporária até que uma correção esteja disponível.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easyappointments