CVE Feed

    Dashboard / CVE / CVE-2023-24058

    CVE-2023-24058

    Booked Scheduler 2.5.5 allows authenticated users to create and schedule events for any other user via a modified userId value to reservation_save.php. NOTE: 2.5.5 is a version from 2014; the latest version of Booked Scheduler is not affected. However, LabArchives Scheduler (Sep 6, 2022 Feature Release) is affected.

    Published:Jan 22, 2023
    Last Modified:Apr 2, 2025
    EPS:Jan 22, 2023
    EPSS Score:0.00119
    CVSS Score:4.3

    Affected Products

    Vendor
    Twinkletoessoftware
    Product
    Booked

    Common Weakness Enumeration

    References

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High