CVE-2016-2784

CMS Made Simple 2.x before 2.1.3 and 1.x before 1.12.2, when Smarty Cache is activated, allow remote attackers to conduct cache poisoning attacks, modify links, and conduct cross-site scripting (XSS) attacks via a crafted HTTP Host header in a request.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.7 MEDIUM
NETWORK
HIGH
NONE
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 90%
VendorProductVersion
cmsmadesimplecms_made_simple
1.0
cmsmadesimplecms_made_simple
1.0.1
cmsmadesimplecms_made_simple
1.0.2
cmsmadesimplecms_made_simple
1.0.3
cmsmadesimplecms_made_simple
1.0.4
cmsmadesimplecms_made_simple
1.0.5
cmsmadesimplecms_made_simple
1.0.6
cmsmadesimplecms_made_simple
1.0.7
cmsmadesimplecms_made_simple
1.0.8
cmsmadesimplecms_made_simple
1.1
cmsmadesimplecms_made_simple
1.1.1
cmsmadesimplecms_made_simple
1.1.2
cmsmadesimplecms_made_simple
1.1.3.1
cmsmadesimplecms_made_simple
1.1.4.1
cmsmadesimplecms_made_simple
1.2
cmsmadesimplecms_made_simple
1.2.1
cmsmadesimplecms_made_simple
1.2.2
cmsmadesimplecms_made_simple
1.2.3
cmsmadesimplecms_made_simple
1.2.4
cmsmadesimplecms_made_simple
1.2.5
cmsmadesimplecms_made_simple
1.3
cmsmadesimplecms_made_simple
1.3.1
cmsmadesimplecms_made_simple
1.4
cmsmadesimplecms_made_simple
1.4.1
cmsmadesimplecms_made_simple
1.5
cmsmadesimplecms_made_simple
1.5.1
cmsmadesimplecms_made_simple
1.5.2
cmsmadesimplecms_made_simple
1.5.3
cmsmadesimplecms_made_simple
1.5.4
cmsmadesimplecms_made_simple
1.6
cmsmadesimplecms_made_simple
1.6.1
cmsmadesimplecms_made_simple
1.6.2
cmsmadesimplecms_made_simple
1.6.3
cmsmadesimplecms_made_simple
1.6.4
cmsmadesimplecms_made_simple
1.6.5
cmsmadesimplecms_made_simple
1.6.6
cmsmadesimplecms_made_simple
1.6.7
cmsmadesimplecms_made_simple
1.6.8
cmsmadesimplecms_made_simple
1.6.9
cmsmadesimplecms_made_simple
1.6.10
cmsmadesimplecms_made_simple
1.7
cmsmadesimplecms_made_simple
1.7.1
cmsmadesimplecms_made_simple
1.8
cmsmadesimplecms_made_simple
1.8.1
cmsmadesimplecms_made_simple
1.8.2
cmsmadesimplecms_made_simple
1.9
cmsmadesimplecms_made_simple
1.9.1
cmsmadesimplecms_made_simple
1.9.2
cmsmadesimplecms_made_simple
1.9.3
cmsmadesimplecms_made_simple
1.9.4
cmsmadesimplecms_made_simple
1.9.4.1
cmsmadesimplecms_made_simple
1.9.4.2
cmsmadesimplecms_made_simple
1.9.4.3
cmsmadesimplecms_made_simple
1.10
cmsmadesimplecms_made_simple
1.10.1
cmsmadesimplecms_made_simple
1.10.2
cmsmadesimplecms_made_simple
1.10.3
cmsmadesimplecms_made_simple
1.11
cmsmadesimplecms_made_simple
1.11.1
cmsmadesimplecms_made_simple
1.11.2
cmsmadesimplecms_made_simple
1.11.2.1
cmsmadesimplecms_made_simple
1.11.3
cmsmadesimplecms_made_simple
1.11.4
cmsmadesimplecms_made_simple
1.11.5
cmsmadesimplecms_made_simple
1.11.6
cmsmadesimplecms_made_simple
1.11.7
cmsmadesimplecms_made_simple
1.11.8
cmsmadesimplecms_made_simple
1.11.9
cmsmadesimplecms_made_simple
1.11.10
cmsmadesimplecms_made_simple
1.11.11
cmsmadesimplecms_made_simple
1.11.12
cmsmadesimplecms_made_simple
1.11.13
cmsmadesimplecms_made_simple
1.12
cmsmadesimplecms_made_simple
1.12.1
cmsmadesimplecms_made_simple
2.0
cmsmadesimplecms_made_simple
2.0.1
cmsmadesimplecms_made_simple
2.0.1.1
cmsmadesimplecms_made_simple
2.1
cmsmadesimplecms_made_simple
2.1.1
cmsmadesimplecms_made_simple
2.1.2
𝑥
= Vulnerable software versions