PT-2025-7314 · Phpjabbers · Phpjabbers Cinema Booking System

Publicado

2025-02-20

·

Atualizado

2025-02-21

·

CVE-2023-51334

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Cinema Booking System versão 1.0
Descrição A falta de limitação de taxa na funcionalidade 'Esqueci a Senha' permite que atacantes enviem uma quantidade excessiva de e-mails para um usuário legítimo, levando a uma possível Negação de Serviço (DoS) através de uma grande quantidade de mensagens de e-mail geradas.
Recomendações Para o PHPJabbers Cinema Booking System versão 1.0, considere implementar limitação de taxa na funcionalidade 'Esqueci a Senha' para prevenir o envio excessivo de e-mails. Como medida paliativa temporária, considere restringir o acesso à funcionalidade 'Esqueci a Senha' até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-51334

Produtos afetados

Phpjabbers Cinema Booking System