{"api_version":"1","generated_at":"2026-07-23T08:57:11+00:00","cve":"CVE-2009-4407","urls":{"html":"https://cve.report/CVE-2009-4407","api":"https://cve.report/api/cve/CVE-2009-4407.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2009-4407","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2009-4407"},"summary":{"title":"CVE-2009-4407","description":"Multiple cross-site request forgery (CSRF) vulnerabilities in PyForum 1.0.3 and possibly earlier versions, and possibly zForum, allow remote attackers to hijack the authentication of victims for requests that change passwords, and other unspecified requests, via unknown vectors.","state":"PUBLISHED","assigner":"mitre","published_at":"2009-12-23 21:30:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/54853","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/54853","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/508478/100/0/threaded","name":"http://www.securityfocus.com/archive/1/508478/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/37764","name":"http://secunia.com/advisories/37764","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"PyForum Multiple Vulnerabilities - Secunia Advisories - Vulnerability Information - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/61050","name":"http://www.osvdb.org/61050","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2009-4407","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2009-4407","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2009","cve_id":"4407","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"pyforum","cpe5":"pyforum","cpe6":"1.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2009","cve_id":"4407","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"pyforum","cpe5":"pyforum","cpe6":"1.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2009","cve_id":"4407","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"pyforum","cpe5":"pyforum","cpe6":"1.0.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2009","cve_id":"4407","vulnerable":"1","versionEndIncluding":"1.0.3","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"pyforum","cpe5":"pyforum","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T07:01:20.155Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"61050","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/61050"},{"name":"37764","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/37764"},{"name":"pyforum-unspecified-csrf(54853)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/54853"},{"name":"20091215 [BMSA-2009-08] Multiple Vulnerabilities in PyForum","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/508478/100/0/threaded"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2009-12-15T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in PyForum 1.0.3 and possibly earlier versions, and possibly zForum, allow remote attackers to hijack the authentication of victims for requests that change passwords, and other unspecified requests, via unknown vectors."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-10T18:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"61050","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/61050"},{"name":"37764","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/37764"},{"name":"pyforum-unspecified-csrf(54853)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/54853"},{"name":"20091215 [BMSA-2009-08] Multiple Vulnerabilities in PyForum","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/508478/100/0/threaded"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2009-4407","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in PyForum 1.0.3 and possibly earlier versions, and possibly zForum, allow remote attackers to hijack the authentication of victims for requests that change passwords, and other unspecified requests, via unknown vectors."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"61050","refsource":"OSVDB","url":"http://www.osvdb.org/61050"},{"name":"37764","refsource":"SECUNIA","url":"http://secunia.com/advisories/37764"},{"name":"pyforum-unspecified-csrf(54853)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/54853"},{"name":"20091215 [BMSA-2009-08] Multiple Vulnerabilities in PyForum","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/508478/100/0/threaded"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2009-4407","datePublished":"2009-12-23T21:00:00.000Z","dateReserved":"2009-12-23T00:00:00.000Z","dateUpdated":"2024-08-07T07:01:20.155Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2009-12-23 21:30:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:pyforum:pyforum:*:*:*:*:*:*:*:*","versionEndIncluding":"1.0.3","matchCriteriaId":"4A142286-A943-4E58-8B80-C6FF73CEE821"},{"vulnerable":true,"criteria":"cpe:2.3:a:pyforum:pyforum:1.0.0:*:*:*:*:*:*:*","matchCriteriaId":"8D91E4F4-5D7B-4B60-B1C5-255D3FEA8AD2"},{"vulnerable":true,"criteria":"cpe:2.3:a:pyforum:pyforum:1.0.1:*:*:*:*:*:*:*","matchCriteriaId":"380801DB-032F-4A0C-98F0-766F4B2540D2"},{"vulnerable":true,"criteria":"cpe:2.3:a:pyforum:pyforum:1.0.2:*:*:*:*:*:*:*","matchCriteriaId":"DAD9136D-39B6-4A68-9C63-160808688C84"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2009","CveId":"4407","Ordinal":"1","Title":"CVE-2009-4407","CVE":"CVE-2009-4407","Year":"2009"},"notes":[{"CveYear":"2009","CveId":"4407","Ordinal":"1","NoteData":"Multiple cross-site request forgery (CSRF) vulnerabilities in PyForum 1.0.3 and possibly earlier versions, and possibly zForum, allow remote attackers to hijack the authentication of victims for requests that change passwords, and other unspecified requests, via unknown vectors.","Type":"Description","Title":"CVE-2009-4407"},{"CveYear":"2009","CveId":"4407","Ordinal":"2","NoteData":"2009-12-23","Type":"Other","Title":"Published"},{"CveYear":"2009","CveId":"4407","Ordinal":"3","NoteData":"2018-10-10","Type":"Other","Title":"Modified"}]}}}