PT-2025-7286 · Phpjabbers · Phpjabbers Hotel Booking System
CVE-2023-51301
·
Publicado
2025-02-19
·
Atualizado
2025-02-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Hotel Booking System versão 4.0
Descrição
A ausência de limitação de taxa na funcionalidade "Login Section, Forgot Email" permite que atacantes enviem uma quantidade excessiva de solicitações de redefinição para um usuário legítimo, resultando em uma possível Negação de Serviço (DoS) por meio de uma grande quantidade de mensagens de e-mail geradas.
Recomendações
Para o PHPJabbers Hotel Booking System versão 4.0, considere implementar a limitação de taxa na funcionalidade "Login Section, Forgot Email" para prevenir solicitações de redefinição excessivas. Como solução temporária, restrinja o acesso à funcionalidade "Login Section, Forgot Email" até que um patch esteja disponível. Adicionalmente, monitore o tráfego de e-mail em busca de atividade incomum para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Hotel Booking System