CVE-2014-2245
Summary
| CVE | CVE-2014-2245 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2014-03-05 16:37:41 UTC |
| Updated | 2026-05-06 22:30:45 UTC |
| Description | SQL injection vulnerability in the News module in CMS Made Simple (CMSMS) before 1.11.10 allows remote authenticated users with the "Modify News" permission to execute arbitrary SQL commands via the sortby parameter to admin/moduleinterface.php. NOTE: some of these details are obtained from third party information. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
SingleConfidentiality
PartialIntegrity
PartialAvailability
PartialAV:N/AC:M/Au:S/C:P/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Cmsmadesimple | Cms Made Simple | 0.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.10 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.10.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.10.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.10.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.10.4 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.11 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.11.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.11.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.12 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.12.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.12.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.13 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.2.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.3.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.3.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.4 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.4.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.5 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.5.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.6 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.6.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.6.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.6.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.7 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.7.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.7.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.7.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.8 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.8.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.8.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.9 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.9.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 0.9.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.4 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.5 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.0.6 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1.3.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.1.4 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.10 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.10.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.10.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.10.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.2 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.2.1 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.3 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.4 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.5 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.6 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.7 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | 1.11.8 | All | All | All |
| Application | Cmsmadesimple | Cms Made Simple | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| dev.cmsmadesimple.org/project/changelog/4602 | af854a3a-2127-422b-91ae-364da2661108 | dev.cmsmadesimple.org | Vendor Advisory |
| About Secunia Research | Flexera | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Vendor Advisory |
| oss-sec: Re: CVE request: CMS Made Simple SQL injection fixed in 1.11.10 | af854a3a-2127-422b-91ae-364da2661108 | seclists.org | |
| CMS Made Simple '_sortby' Parameter SQL Injection Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.