PT-2026-71371 · Unknown · Meeting Room Booking System
CVE-2026-46688
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Meeting Room Booking System versões anteriores a 1.12.2
Description
Meeting Room Booking System é uma aplicação baseada em PHP para reserva de salas de reunião. Uma requisição não autenticada pode ser feita para redirecionar usuários para um local especificado na consulta. Isso permite que um invasor crie uma URL especialmente elaborada que redireciona o usuário para um site externo, como uma página de login falsificada.
Recommendations
Atualizar para a versão 1.12.2.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meeting Room Booking System