CRITICAL🇵🇱 Wersja polska

CVE-2018-1000141

CVSS 9.1v3.1pub. 2018-03-23upd. 2025-12-05

I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Scilico I\, Librarian

    APP
    Scilico
    ≤ 4.9
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-1000138CRITICAL9.1PL ✓same product

SSRF w I, Librarian — nieautoryzowany dostęp do zasobów wewnętrznych

CVE-2018-1000124CRITICAL10.0PL ✓same product

XXE i SSRF w I-Librarian 4.8 — odczyt plików i fałszywe żądania

CVE-2017-1000237CRITICAL9.8PL ✓same product

SSRF w I, Librarian umożliwiający reset hasła dowolnego użytkownika

CVE-2017-1000235CRITICAL9.8PL ✓same product

OS Command Injection w I, Librarian — pełne przejęcie serwera WWW

CVE-2024-40500HIGH8.6same product

Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to ...