CVE-2013-1468
Summary
| CVE | CVE-2013-1468 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2013-03-14 03:13:32 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | Cross-site request forgery (CSRF) vulnerability in the LocalFiles Editor plugin in Piwigo before 2.4.7 allows remote attackers to hijack the authentication of administrators for requests that create arbitrary PHP files via unspecified vectors. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
HighAuthentication
NoneConfidentiality
CompleteIntegrity
CompleteAvailability
CompleteAV:N/AC:H/Au:N/C:C/I:C/A:C
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Piwigo | Piwigo | 1.0.0 | - | All | All |
| Application | Piwigo | Piwigo | 1.0.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.0.2 | All | All | All |
| Application | Piwigo | Piwigo | 1.1.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.2.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.2.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.3.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.3.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.3.2 | All | All | All |
| Application | Piwigo | Piwigo | 1.3.3 | All | All | All |
| Application | Piwigo | Piwigo | 1.3.4 | All | All | All |
| Application | Piwigo | Piwigo | 1.4.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.4.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.5.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.5.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.5.2 | All | All | All |
| Application | Piwigo | Piwigo | 1.6.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.6.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.6.2 | All | All | All |
| Application | Piwigo | Piwigo | 1.7.0 | All | All | All |
| Application | Piwigo | Piwigo | 1.7.1 | All | All | All |
| Application | Piwigo | Piwigo | 1.7.2 | All | All | All |
| Application | Piwigo | Piwigo | 1.7.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.1 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.10 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.2 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.4 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.5 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.6 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.7 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.8 | All | All | All |
| Application | Piwigo | Piwigo | 2.0.9 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.1 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.2 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.4 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.5 | All | All | All |
| Application | Piwigo | Piwigo | 2.1.6 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.1 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.2 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.4 | All | All | All |
| Application | Piwigo | Piwigo | 2.2.5 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.1 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.2 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.4 | All | All | All |
| Application | Piwigo | Piwigo | 2.3.5 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.0 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.1 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.2 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.3 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.4 | All | All | All |
| Application | Piwigo | Piwigo | 2.4.5 | All | All | All |
| Application | Piwigo | Piwigo | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Piwigo 2.4.7 | Piwigo.org | af854a3a-2127-422b-91ae-364da2661108 | piwigo.org | |
| 0002844: increase security on LocalFiles Editor - Mantis | af854a3a-2127-422b-91ae-364da2661108 | piwigo.org | |
| Security Advisory SA52228 - Piwigo Cross-Site Request Forgery Vulnerability - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| Piwigo 2.4.6 Cross Site Request Forgery / Traversal ≈ Packet Storm | af854a3a-2127-422b-91ae-364da2661108 | packetstormsecurity.com | Exploit |
| www.osvdb.org/90504 | af854a3a-2127-422b-91ae-364da2661108 | www.osvdb.org | |
| File Not Found | af854a3a-2127-422b-91ae-364da2661108 | www.htbridge.com | Exploit |
| Piwigo 2.4.6 - Multiple Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | www.exploit-db.com | Exploit |
| Piwigo 2.4.7 Release Notes | piwigo.org | af854a3a-2127-422b-91ae-364da2661108 | piwigo.org | |
| NEOHAPSIS - Peace of Mind Through Integrity and Insight | af854a3a-2127-422b-91ae-364da2661108 | archives.neohapsis.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.