Slims · Slims · CVE-2025-26200
**Nome do Software Vulnerável e Versões Afetadas**
SLIMS versão 9.6.1
**Descrição**
A vulnerabilidade permite que um atacante remoto escale privilégios. Isso é realizado por meio do parâmetro `month` no componente "visitor report day.php".
**Recomendações**
Para a versão 9.6.1 do SLIMS, considere restringir o acesso ao componente `visitor report day.php` até que um patch esteja disponível. Como solução temporária, evite utilizar o parâmetro `month` no componente afetado para minimizar o risco de exploração.