PT-2025-7282 · Phpjabbers · Phpjabbers Hotel Booking System

Publicado

2025-02-19

·

Atualizado

2025-02-20

·

CVE-2023-51297

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Hotel Booking System versão 4.0
Descrição A falta de limitação de taxa na funcionalidade 'Email Settings' permite que atacantes enviem uma quantidade excessiva de e-mails para um usuário legítimo, resultando em uma possível Negação de Serviço (DoS) por meio de uma grande quantidade de mensagens de e-mail geradas.
Recomendações Para o PHPJabbers Hotel Booking System versão 4.0, considere implementar a limitação de taxa na funcionalidade 'Email Settings' para prevenir o envio excessivo de e-mails. Como solução temporária, considere restringir o acesso à funcionalidade 'Email Settings' até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51297

Produtos afetados

Phpjabbers Hotel Booking System