In PiranhaCMS, versions 4.0.0-alpha1 to 9.2.0 are vulnerable to cross-site request forgery (CSRF) when performing various actions supported by the management system, such as deleting a user, deleting a role, editing a post, deleting a media folder etc., when an ID is known.
{
"cpe": [
"cpe:2.3:a:dotnetfoundation:piranha_cms:*:*:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:-:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha1:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha3:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha4:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha5:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha6:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha7:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha8:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha9:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:beta1:*:*:*:*:*:*",
"cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:rc1:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "4.0.1"
},
{
"last_affected": "9.2"
},
{
"introduced": "4.0.0-NA"
},
{
"last_affected": "4.0.0-NA"
},
{
"introduced": "4.0.0-alpha1"
},
{
"last_affected": "4.0.0-alpha1"
},
{
"introduced": "4.0.0-alpha3"
},
{
"last_affected": "4.0.0-alpha3"
},
{
"introduced": "4.0.0-alpha4"
},
{
"last_affected": "4.0.0-alpha4"
},
{
"introduced": "4.0.0-alpha5"
},
{
"last_affected": "4.0.0-alpha5"
},
{
"introduced": "4.0.0-alpha6"
},
{
"last_affected": "4.0.0-alpha6"
},
{
"introduced": "4.0.0-alpha7"
},
{
"last_affected": "4.0.0-alpha7"
},
{
"introduced": "4.0.0-alpha8"
},
{
"last_affected": "4.0.0-alpha8"
},
{
"introduced": "4.0.0-alpha9"
},
{
"last_affected": "4.0.0-alpha9"
},
{
"introduced": "4.0.0-beta1"
},
{
"last_affected": "4.0.0-beta1"
},
{
"introduced": "4.0.0-rc1"
},
{
"last_affected": "4.0.0-rc1"
}
],
"source": [
"CPE_RANGE",
"CPE_STRING",
"REFERENCES"
]
}