Scilico I, Librarian是美国Scilico公司的一套在线PDF文件管理系统。 Scilico I, Librarian 4.8及之前版本中的users.php文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞更改管理员密码。