Перейти к содержимому
Noroxi

Записи SLIMS

27 опубликованных записей вендора slims.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

27 записей
  • CVE-2022-38292
    39Наблюдать

    SLiMS Senayan Library Management System v9.4.2 was discovered to contain multiple Server-Side Request Forgeries via the components /bibliogr

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    slims · senayan library management system12 сент. 2022 г.

  • CVE-2017-12585
    36Наблюдать

    SLiMS 8 Akasia through 8.3.1 has SQL injection in admin/AJAX_lookup_handler.php (tableName and tableFields parameters), admin/AJAX_check_id.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    slims · akasia5 авг. 2017 г.

  • CVE-2023-45996
    35Наблюдать

    SQL injection vulnerability in Senayan Library Management Systems Slims v.9 and Bulian v.9.6.1 allows a remote attacker to obtain sensitive

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system31 окт. 2023 г.

  • CVE-2021-45791
    35Наблюдать

    Slims8 Akasia 8.3.1 is affected by SQL injection in /admin/modules/bibliography/index.php, /admin/modules/membership/member_type.php, /admin

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system17 мар. 2022 г.

  • CVE-2017-12584
    35Наблюдать

    There is no CSRF mitigation in SLiMS 8 Akasia through 8.3.1.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system5 авг. 2017 г.

  • CVE-2023-48813
    35Наблюдать

    Senayan Library Management Systems (Slims) 9 Bulian v9.6.1 is vulnerable to SQL Injection via admin/modules/reporting/customs/fines_report.p

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system bulian1 дек. 2023 г.

  • CVE-2023-48893
    35Наблюдать

    SLiMS (aka SENAYAN Library Management System) through 9.6.1 allows admin/modules/reporting/customs/staff_act.php SQL Injection via startDate

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system bulian1 дек. 2023 г.

  • CVE-2023-40970
    35Наблюдать

    Senayan Library Management Systems SLIMS 9 Bulian v 9.6.1 is vulnerable to SQL Injection via admin/modules/circulation/loan_rules.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    slims · senayan library management system1 сент. 2023 г.

  • CVE-2023-3744
    35Наблюдать

    Server-Side Request Forgery in SLiMS

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    slims · senayan library management system2 окт. 2023 г.

  • CVE-2021-45793
    31Наблюдать

    Slims9 Bulian 9.4.2 is affected by SQL injection in lib/comment.inc.php.

    ВысокаяCVSS 7,5Proof of conceptEPSS 5 %

    slims · senayan library management system17 мар. 2022 г.

  • CVE-2021-45794
    30Наблюдать

    Slims9 Bulian 9.4.2 is affected by SQL injection in /admin/modules/system/backup.php.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    slims · senayan library management system17 мар. 2022 г.

  • CVE-2022-45019
    30Наблюдать

    SLiMS 9 Bulian v9.5.0 was discovered to contain a SQL injection vulnerability via the keywords parameter.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    slims · senayan library management system5 дек. 2022 г.

  • CVE-2023-29850
    30Наблюдать

    SENAYAN Library Management System (SLiMS) Bulian v9.5.2 does not strip exif data from uploaded images.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    slims · senayan library management system14 апр. 2023 г.

  • CVE-2022-43362
    28Наблюдать

    Senayan Library Management System v9.4.2 was discovered to contain a SQL injection vulnerability via the collType parameter at loan_by_class

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    slims · senayan library management system1 нояб. 2022 г.

  • CVE-2025-26200
    28Наблюдать

    SQL injection in SLIMS v.9.6.1 allows a remote attacker to escalate privileges via the month parameter in the visitor_report_day.php compone

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    slims · senayan library management system24 февр. 2025 г.

  • CVE-2017-12586
    27Наблюдать

    SLiMS 8 Akasia through 8.3.1 has an arbitrary file reading issue because of directory traversal in the url parameter to admin/help.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 3 %

    slims · akasia5 авг. 2017 г.

  • CVE-2025-22980
    26Наблюдать

    A SQL Injection vulnerability exists in Senayan Library Management System SLiMS 9 Bulian 9.6.1 via the tempLoanID parameter in the loan form

    СредняяCVSS 6,7Эксплойта нетEPSS 1 %

    slims · senayan library management system bulian22 янв. 2025 г.

  • CVE-2025-45820
    26Наблюдать

    Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 is vulnerable to SQL Injection in admin/modules/bibliography/pop_author_edit.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    slims · senayan library management system bulian8 мая 2025 г.

  • CVE-2025-45818
    26Наблюдать

    Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 is vulnerable to SQL Injection in admin/modules/master_file/item_status.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    slims · senayan library management system bulian8 мая 2025 г.

  • CVE-2025-45819
    26Наблюдать

    Slims (Senayan Library Management Systems) 9 Bulian 9.6.1 is vulnerable to SQL Injection in admin/modules/master_file/author.php.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    slims · senayan library management system bulian8 мая 2025 г.

  • CVE-2017-7242
    24Наблюдать

    Multiple Cross-Site Scripting (XSS) were discovered in admin/modules components in SLiMS 7 Cendana through 2017-03-23: the keywords paramete

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    slims · slims7 cendana23 мар. 2017 г.

  • CVE-2017-7202
    24Наблюдать

    Multiple Cross-Site Scripting (XSS) were discovered in SLiMS 7 Cendana before 2017-03-16.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    slims · slims7 cendana21 мар. 2017 г.

  • CVE-2022-38291
    24Наблюдать

    SLiMS Senayan Library Management System v9.4.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Search function.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    slims · senayan library management system12 сент. 2022 г.

  • CVE-2023-40969
    24Наблюдать

    Senayan Library Management Systems SLIMS 9 Bulian v9.6.1 is vulnerable to Server Side Request Forgery (SSRF) via admin/modules/bibliography/

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    slims · senayan library management system1 сент. 2023 г.

  • CVE-2024-25288
    19Наблюдать

    SLIMS (Senayan Library Management Systems) 9 Bulian v9.6.1 is vulnerable to SQL Injection via pop-scope-vocabolary.php.

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    slims · senayan library management system21 февр. 2024 г.