Slims

Senayan Library Management System

20 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 13.01.2026 22:51:39
  • Zuletzt bearbeitet 14.01.2026 16:25:12

Senayan Library Management System 9.0.0 contains a SQL injection vulnerability in the 'class' parameter that allows attackers to inject malicious SQL queries. Attackers can exploit the vulnerability by submitting crafted payloads to manipulate databa...

  • EPSS 0.14%
  • Veröffentlicht 20.10.2025 00:00:00
  • Zuletzt bearbeitet 21.10.2025 19:31:25

An issue in Senayan Library Management System (SLiMS) 9 Bulian v.9.6.1 allows a remote attacker to execute arbitrary code via the scrap_image.php component and the imageURL parameter

Exploit
  • EPSS 0.18%
  • Veröffentlicht 24.02.2025 17:15:14
  • Zuletzt bearbeitet 01.05.2025 16:52:41

SQL injection in SLIMS v.9.6.1 allows a remote attacker to escalate privileges via the month parameter in the visitor_report_day.php component.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 22.01.2025 15:15:15
  • Zuletzt bearbeitet 18.06.2025 16:01:17

A SQL Injection vulnerability exists in Senayan Library Management System SLiMS 9 Bulian 9.6.1 via the tempLoanID parameter in the loan form on /admin/modules/circulation/loan.php.

Exploit
  • EPSS 0.23%
  • Veröffentlicht 21.02.2024 17:15:09
  • Zuletzt bearbeitet 05.05.2025 17:24:19

SLIMS (Senayan Library Management Systems) 9 Bulian v9.6.1 is vulnerable to SQL Injection via pop-scope-vocabolary.php.

Exploit
  • EPSS 2.02%
  • Veröffentlicht 31.10.2023 06:15:07
  • Zuletzt bearbeitet 21.11.2024 08:27:43

SQL injection vulnerability in Senayan Library Management Systems Slims v.9 and Bulian v.9.6.1 allows a remote attacker to obtain sensitive information and execute arbitrary code via a crafted script to the reborrowLimit parameter in the member_type....

  • EPSS 0.1%
  • Veröffentlicht 02.10.2023 14:15:09
  • Zuletzt bearbeitet 21.11.2024 08:17:57

Server-Side Request Forgery vulnerability in SLims version 9.6.0. This vulnerability could allow an authenticated attacker to send requests to internal services or upload the contents of relevant files via the "scrape_image.php" file in the imageURL ...

Exploit
  • EPSS 0.07%
  • Veröffentlicht 01.09.2023 11:15:42
  • Zuletzt bearbeitet 21.11.2024 08:20:21

Senayan Library Management Systems SLIMS 9 Bulian v 9.6.1 is vulnerable to SQL Injection via admin/modules/circulation/loan_rules.php.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 01.09.2023 11:15:42
  • Zuletzt bearbeitet 21.11.2024 08:20:21

Senayan Library Management Systems SLIMS 9 Bulian v9.6.1 is vulnerable to Server Side Request Forgery (SSRF) via admin/modules/bibliography/pop_p2p.php.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 14.04.2023 14:15:11
  • Zuletzt bearbeitet 06.02.2025 21:15:20

SENAYAN Library Management System (SLiMS) Bulian v9.5.2 does not strip exif data from uploaded images. This allows attackers to obtain information such as the user's geolocation and device information.