{"api_version":"1","generated_at":"2026-07-23T14:21:27+00:00","cve":"CVE-2009-3248","urls":{"html":"https://cve.report/CVE-2009-3248","api":"https://cve.report/api/cve/CVE-2009-3248.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2009-3248","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2009-3248"},"summary":{"title":"CVE-2009-3248","description":"Cross-site request forgery (CSRF) vulnerability in the RSS module in vtiger CRM 5.0.4 allows remote attackers to hijack the authentication of Admin users for requests that modify the news feed system via the rssurl parameter in a Save action to index.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2009-09-18 20:30:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://marc.info/?l=bugtraq&m=125060676515670&w=2","name":"http://marc.info/?l=bugtraq&m=125060676515670&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"'Vtiger CRM 5.0.4 Multiple Vulnerabilities' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/36062","name":"http://www.securityfocus.com/bid/36062","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"vtiger CRM Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2009/2319","name":"http://www.vupen.com/english/advisories/2009/2319","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/36309","name":"http://secunia.com/advisories/36309","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"vtiger CRM Multiple Vulnerabilities - Secunia Advisories - Vulnerability Information - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/57238","name":"http://www.osvdb.org/57238","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.exploit-db.com/exploits/9450","name":"http://www.exploit-db.com/exploits/9450","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Vtiger CRM 5.0.4 (RCE/CSRF/LFI/XSS) Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt","name":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/","name":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"ush.it - a beautiful place","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2009-3248","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2009-3248","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2009","cve_id":"3248","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"vtiger","cpe5":"vtiger_crm","cpe6":"5.0.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T06:22:24.888Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt"},{"name":"9450","tags":["exploit","x_refsource_EXPLOIT-DB","x_transferred"],"url":"http://www.exploit-db.com/exploits/9450"},{"name":"20090818 Vtiger CRM 5.0.4 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=125060676515670&w=2"},{"name":"36062","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/36062"},{"name":"57238","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/57238"},{"name":"36309","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/36309"},{"name":"ADV-2009-2319","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2009/2319"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2009-08-18T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site request forgery (CSRF) vulnerability in the RSS module in vtiger CRM 5.0.4 allows remote attackers to hijack the authentication of Admin users for requests that modify the news feed system via the rssurl parameter in a Save action to index.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-09-18T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/"},{"tags":["x_refsource_MISC"],"url":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt"},{"name":"9450","tags":["exploit","x_refsource_EXPLOIT-DB"],"url":"http://www.exploit-db.com/exploits/9450"},{"name":"20090818 Vtiger CRM 5.0.4 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=125060676515670&w=2"},{"name":"36062","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/36062"},{"name":"57238","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/57238"},{"name":"36309","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/36309"},{"name":"ADV-2009-2319","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2009/2319"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2009-3248","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site request forgery (CSRF) vulnerability in the RSS module in vtiger CRM 5.0.4 allows remote attackers to hijack the authentication of Admin users for requests that modify the news feed system via the rssurl parameter in a Save action to index.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/","refsource":"MISC","url":"http://www.ush.it/2009/08/18/vtiger-crm-504-multiple-vulnerabilities/"},{"name":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt","refsource":"MISC","url":"http://www.ush.it/team/ush/hack-vtigercrm_504/vtigercrm_504.txt"},{"name":"9450","refsource":"EXPLOIT-DB","url":"http://www.exploit-db.com/exploits/9450"},{"name":"20090818 Vtiger CRM 5.0.4 Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=125060676515670&w=2"},{"name":"36062","refsource":"BID","url":"http://www.securityfocus.com/bid/36062"},{"name":"57238","refsource":"OSVDB","url":"http://www.osvdb.org/57238"},{"name":"36309","refsource":"SECUNIA","url":"http://secunia.com/advisories/36309"},{"name":"ADV-2009-2319","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2009/2319"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2009-3248","datePublished":"2009-09-18T20:00:00.000Z","dateReserved":"2009-09-18T00:00:00.000Z","dateUpdated":"2024-08-07T06:22:24.888Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2009-09-18 20:30:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:vtiger:vtiger_crm:5.0.4:*:*:*:*:*:*:*","matchCriteriaId":"84AE51A9-59AF-47F9-8AFC-5219505FD170"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2009","CveId":"3248","Ordinal":"1","Title":"CVE-2009-3248","CVE":"CVE-2009-3248","Year":"2009"},"notes":[{"CveYear":"2009","CveId":"3248","Ordinal":"1","NoteData":"Cross-site request forgery (CSRF) vulnerability in the RSS module in vtiger CRM 5.0.4 allows remote attackers to hijack the authentication of Admin users for requests that modify the news feed system via the rssurl parameter in a Save action to index.php.","Type":"Description","Title":"CVE-2009-3248"},{"CveYear":"2009","CveId":"3248","Ordinal":"2","NoteData":"2009-09-18","Type":"Other","Title":"Published"},{"CveYear":"2009","CveId":"3248","Ordinal":"3","NoteData":"2017-09-18","Type":"Other","Title":"Modified"}]}}}