Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to execute arbitrary code via the search function in the import component.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HScilico I\, Librarian
APPScilico≤ 5.11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEXSS
Powiązane podatności
CVE-2018-1000141CRITICAL9.1PL ✓ten sam produkt
I, Librarian – nieprawidłowa kontrola dostępu do dyskusji projektowych
CVE-2018-1000138CRITICAL9.1PL ✓ten sam produkt
SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych
CVE-2018-1000124CRITICAL10.0PL ✓ten sam produkt
XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania
CVE-2017-1000237CRITICAL9.8PL ✓ten sam produkt
SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika
CVE-2017-1000235CRITICAL9.8PL ✓ten sam produkt
OS Command Injection w I, Librarian — pełne przejęcie serwera WWW