CVE-2010-3883

EUVD-2010-3861
Cross-site request forgery (CSRF) vulnerability in the Change Group Permissions module in CMS Made Simple 1.7.1 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make permission modifications.
CSRF
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P
Base Score
CVSS 3.x
EPSS Score
Percentile: 24%
Affected Products (NVD)
VendorProductVersion
cmsmadesimplecms_made_simple
𝑥
≤ 1.7.1
cmsmadesimplecms_made_simple
0.10
cmsmadesimplecms_made_simple
0.10.3
cmsmadesimplecms_made_simple
0.10.4
cmsmadesimplecms_made_simple
0.11
cmsmadesimplecms_made_simple
0.11:beta5
cmsmadesimplecms_made_simple
0.11:beta6
cmsmadesimplecms_made_simple
0.11.1
cmsmadesimplecms_made_simple
0.11.2
cmsmadesimplecms_made_simple
0.12
cmsmadesimplecms_made_simple
0.12:beta1
cmsmadesimplecms_made_simple
0.12:beta2
cmsmadesimplecms_made_simple
0.12.1
cmsmadesimplecms_made_simple
0.12.2
cmsmadesimplecms_made_simple
0.13:beta1
cmsmadesimplecms_made_simple
0.13:beta2
cmsmadesimplecms_made_simple
0.13:beta3
cmsmadesimplecms_made_simple
1.0
cmsmadesimplecms_made_simple
1.0:beta1
cmsmadesimplecms_made_simple
1.0:beta2
cmsmadesimplecms_made_simple
1.0:beta3
cmsmadesimplecms_made_simple
1.0:beta4
cmsmadesimplecms_made_simple
1.0:beta5
cmsmadesimplecms_made_simple
1.0:beta6
cmsmadesimplecms_made_simple
1.0.1
cmsmadesimplecms_made_simple
1.0.2
cmsmadesimplecms_made_simple
1.0.3
cmsmadesimplecms_made_simple
1.0.4
cmsmadesimplecms_made_simple
1.0.5
cmsmadesimplecms_made_simple
1.0.6
cmsmadesimplecms_made_simple
1.0.7
cmsmadesimplecms_made_simple
1.0.8
cmsmadesimplecms_made_simple
1.1
cmsmadesimplecms_made_simple
1.1:rc1
cmsmadesimplecms_made_simple
1.1:rc2
cmsmadesimplecms_made_simple
1.1:rc3
cmsmadesimplecms_made_simple
1.1.1
cmsmadesimplecms_made_simple
1.1.2
cmsmadesimplecms_made_simple
1.1.3.1
cmsmadesimplecms_made_simple
1.1.4.1
cmsmadesimplecms_made_simple
1.2
cmsmadesimplecms_made_simple
1.2:beta1
cmsmadesimplecms_made_simple
1.2:beta2
cmsmadesimplecms_made_simple
1.2:beta3
cmsmadesimplecms_made_simple
1.2:rc1
cmsmadesimplecms_made_simple
1.2.1
cmsmadesimplecms_made_simple
1.2.2
cmsmadesimplecms_made_simple
1.2.3
cmsmadesimplecms_made_simple
1.2.4
cmsmadesimplecms_made_simple
1.2.5
cmsmadesimplecms_made_simple
1.3
cmsmadesimplecms_made_simple
1.3:beta1
cmsmadesimplecms_made_simple
1.3:beta2
cmsmadesimplecms_made_simple
1.3.1
cmsmadesimplecms_made_simple
1.4
cmsmadesimplecms_made_simple
1.4:beta1
cmsmadesimplecms_made_simple
1.4:beta2
cmsmadesimplecms_made_simple
1.4.1
cmsmadesimplecms_made_simple
1.5
cmsmadesimplecms_made_simple
1.5:beta1
cmsmadesimplecms_made_simple
1.5.1
cmsmadesimplecms_made_simple
1.5.2
cmsmadesimplecms_made_simple
1.5.3
cmsmadesimplecms_made_simple
1.5.4
cmsmadesimplecms_made_simple
1.6
cmsmadesimplecms_made_simple
1.6.1
cmsmadesimplecms_made_simple
1.6.2
cmsmadesimplecms_made_simple
1.6.3
cmsmadesimplecms_made_simple
1.6.4
cmsmadesimplecms_made_simple
1.6.5
cmsmadesimplecms_made_simple
1.6.6
cmsmadesimplecms_made_simple
1.6.7
cmsmadesimplecms_made_simple
1.6.8
cmsmadesimplecms_made_simple
1.7
𝑥
= Vulnerable software versions