CVE-2013-5313
Last modified
CVE-2013-5313 is a vulnerability of currently unknown severity. Cross-site request forgery (CSRF) vulnerability in core/admin/modules/users/update.php in BigTree CMS 4.0 RC2 and earlier allows remote attackers to hijack the authentication of administrators for requests that modify arbitrary user accounts via an edit user action.. EPSS estimates a 0.89% chance of exploitation in the next 30 days.
Description
Cross-site request forgery (CSRF) vulnerability in core/admin/modules/users/update.php in BigTree CMS 4.0 RC2 and earlier allows remote attackers to hijack the authentication of administrators for requests that modify arbitrary user accounts via an edit user action.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions | Update |
|---|---|---|---|
| Bigtreecms | Bigtree Cms | <= 4.0 | Rc2 |
| Bigtreecms | Bigtree Cms | 4.0 | B1 |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2013-5313?
How severe is CVE-2013-5313?
How do I fix CVE-2013-5313?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2013
- CVE-2013-5307Cross-site scripting (XSS) vulnerability in the Faceted Sear…
- CVE-2013-5308Cross-site scripting (XSS) vulnerability in the RealURL Mana…
- CVE-2013-5309Cross-site scripting (XSS) vulnerability in install/forum_da…
- CVE-2013-5310SQL injection vulnerability in the DB Integration (wfqbe) ex…
- CVE-2013-5311Multiple SQL injection vulnerabilities in Vastal I-Tech phpV…
- CVE-2013-5312Multiple cross-site scripting (XSS) vulnerabilities in Vasta…
- CVE-2013-5314Cross-site scripting (XSS) vulnerability in serendipity_admi…
- CVE-2013-5315Cross-site scripting (XSS) vulnerability in the Resource Man…
- CVE-2013-5316Cross-site request forgery (CSRF) vulnerability in RiteCMS 1…
- CVE-2013-5317Cross-site scripting (XSS) vulnerability in RiteCMS 1.0.0 al…
- CVE-2013-5318SQL injection vulnerability in Ginkgo CMS 5.0 allows remote …
- CVE-2013-5319Cross-site scripting (XSS) vulnerability in secure/admin/use…
Are you affected by CVE-2013-5313?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
