Scilico

I, Librarian

13 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.12%
  • Veröffentlicht 12.08.2024 17:15:17
  • Zuletzt bearbeitet 05.12.2025 20:16:00

Cross Site Scripting vulnerability in Martin Kucej i-librarian v.5.11.0 and before allows a local attacker to execute arbitrary code via the search function in the import component.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.04.2019 14:29:00
  • Zuletzt bearbeitet 10.12.2025 18:55:23

I, Librarian 4.10 has XSS via the notes.php notes parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 22.04.2019 11:29:05
  • Zuletzt bearbeitet 10.12.2025 18:55:23

I, Librarian 4.10 has XSS via the export.php export_files parameter.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 20.04.2019 00:29:00
  • Zuletzt bearbeitet 10.12.2025 18:55:23

Cross-site scripting (XSS) vulnerability in display.php in I, Librarian 4.10 allows remote attackers to inject arbitrary web script or HTML via the project parameter.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 23.03.2018 21:29:00
  • Zuletzt bearbeitet 05.12.2025 20:14:39

I, Librarian version 4.8 and earlier contains a Cross site Request Forgery (CSRF) vulnerability in users.php that can result in the password of the admin being forced to be changed without the administrator's knowledge.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 23.03.2018 21:29:00
  • Zuletzt bearbeitet 05.12.2025 20:14:43

I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 23.03.2018 21:29:00
  • Zuletzt bearbeitet 05.12.2025 20:14:48

I, Librarian version 4.8 and earlier contains a Cross Site Scripting (XSS) vulnerability in "id" parameter in stable.php that can result in an attacker using the XSS to send a malicious script to an unsuspecting user.

  • EPSS 0.29%
  • Veröffentlicht 23.03.2018 21:29:00
  • Zuletzt bearbeitet 05.12.2025 20:14:54

I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.

Exploit
  • EPSS 0.31%
  • Veröffentlicht 13.03.2018 21:29:00
  • Zuletzt bearbeitet 05.12.2025 20:14:36

I Librarian I-librarian version 4.8 and earlier contains a XML External Entity (XXE) vulnerability in line 154 of importmetadata.php(simplexml_load_string) that can result in an attacker reading the contents of a file and SSRF. This attack appear to ...

Exploit
  • EPSS 0.23%
  • Veröffentlicht 17.11.2017 04:29:00
  • Zuletzt bearbeitet 05.12.2025 20:16:16

I, Librarian version <=4.6 & 4.7 is vulnerable to Directory Enumeration in the jqueryFileTree.php resulting in attacker enumerating directories simply by navigating through the "dir" parameter