PT-2025-7286 · Phpjabbers · Phpjabbers Hotel Booking System

CVE-2023-51301

·

Publicado

2025-02-19

·

Atualizado

2025-02-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Hotel Booking System versão 4.0
Descrição A ausência de limitação de taxa na funcionalidade "Login Section, Forgot Email" permite que atacantes enviem uma quantidade excessiva de solicitações de redefinição para um usuário legítimo, resultando em uma possível Negação de Serviço (DoS) por meio de uma grande quantidade de mensagens de e-mail geradas.
Recomendações Para o PHPJabbers Hotel Booking System versão 4.0, considere implementar a limitação de taxa na funcionalidade "Login Section, Forgot Email" para prevenir solicitações de redefinição excessivas. Como solução temporária, restrinja o acesso à funcionalidade "Login Section, Forgot Email" até que um patch esteja disponível. Adicionalmente, monitore o tráfego de e-mail em busca de atividade incomum para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51301

Produtos afetados

Phpjabbers Hotel Booking System