I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NScilico I\, Librarian
APPScilico≤ 4.9
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2018-1000138CRITICAL9.1PL ✓same product
SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych
CVE-2018-1000124CRITICAL10.0PL ✓same product
XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania
CVE-2017-1000237CRITICAL9.8PL ✓same product
SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika
CVE-2017-1000235CRITICAL9.8PL ✓same product
OS Command Injection w I, Librarian — pełne przejęcie serwera WWW
CVE-2024-40500HIGH8.6same product
Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...