Описание
SQL injection in SLIMS v.9.6.1 allows a remote attacker to escalate privileges via the month parameter in the visitor_report_day.php component.
Ссылки
- ExploitIssue TrackingVendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:slims:senayan_library_management_system:9.6.1:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00184
Низкий
7.2 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.2
github
12 месяцев назад
SQL injection in SLIMS v.9.6.1 allows a remote attacker to escalate privileges via the month parameter in the visitor_report_day.php component.
EPSS
Процентиль: 40%
0.00184
Низкий
7.2 High
CVSS3
Дефекты
CWE-89