Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-42671

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Appointment scheduler是slabiak个人开发者的一个用 Java 编写的日程安排应用程序。 Appointment scheduler v.1.0.5版本存在安全漏洞,该漏洞源于主机头毒害开放重定向问题,允许远程攻击者将用户重定向到恶意网站。

AI Predicted 5.4 Difficulty: Easy EPSS 0.27% · P20
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2024-42671

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
A Host Header Poisoning Open Redirect issue in slabiak Appointment Scheduler v.1.0.5 allows a remote attacker to redirect users to a malicious website, leading to potential credential theft, malware distribution, or other malicious activities.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Appointment scheduler 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Appointment scheduler是slabiak个人开发者的一个用 Java 编写的日程安排应用程序。 Appointment scheduler v.1.0.5版本存在安全漏洞,该漏洞源于主机头毒害开放重定向问题,允许远程攻击者将用户重定向到恶意网站。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2024-42671

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-42671

登录查看更多情报信息。

Proof of Concept for CVE-2024-42671 (1)

Other References for CVE-2024-42671 (1)

Same Patch Batch · n/a · 2025-01-31 · 20 CVEs total

CVE-2025-23001 CTFd 安全漏洞
CVE-2024-57587 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-55062 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-53357 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-53355 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-53354 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-53356 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞
CVE-2024-57434 mall-tiny 安全漏洞
CVE-2024-57435 mall-tiny 安全漏洞
CVE-2024-57433 mall-tiny 安全漏洞
CVE-2024-53319 Qualisys Realtime SDK 安全漏洞
CVE-2024-47857 SSH PrivX 安全漏洞
CVE-2025-22957 ZZCMS 安全漏洞
CVE-2024-53584 OpenPanel 安全漏洞
CVE-2024-57432 mall-tiny 安全漏洞
CVE-2024-53582 OpenPanel 安全漏洞
CVE-2025-22994 O2OA 安全漏洞
CVE-2024-53537 OpenPanel 安全漏洞
CVE-2024-53320 Qualisys Realtime SDK 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-42671

No comments yet


Leave a comment