{"api_version":"1","generated_at":"2026-07-23T04:48:45+00:00","cve":"CVE-2012-4732","urls":{"html":"https://cve.report/CVE-2012-4732","api":"https://cve.report/api/cve/CVE-2012-4732.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2012-4732","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2012-4732"},"summary":{"title":"CVE-2012-4732","description":"Cross-site request forgery (CSRF) vulnerability in Request Tracker (RT) 3.8.12 and other versions before 3.8.15, and 4.0.6 and other versions before 4.0.8, allows remote attackers to hijack the authentication of users for requests that toggle ticket bookmarks.","state":"PUBLISHED","assigner":"mitre","published_at":"2012-11-11 13:00:59","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://osvdb.org/86714","name":"http://osvdb.org/86714","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://lists.bestpractical.com/pipermail/rt-announce/2012-October/000212.html","name":"http://lists.bestpractical.com/pipermail/rt-announce/2012-October/000212.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"[rt-announce] Security vulnerabilities in RT","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2012-4732","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2012-4732","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.12","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.13","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.13","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.13","cpe7":"rc2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.14","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"3.8.14","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"4.0.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"4.0.7","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"4.0.8","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4732","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bestpractical","cpe5":"rt","cpe6":"4.0.8","cpe7":"rc2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T20:42:55.031Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"[rt-announce] 20121025 Security vulnerabilities in RT","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://lists.bestpractical.com/pipermail/rt-announce/2012-October/000212.html"},{"name":"86714","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/86714"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2012-10-25T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site request forgery (CSRF) vulnerability in Request Tracker (RT) 3.8.12 and other versions before 3.8.15, and 4.0.6 and other versions before 4.0.8, allows remote attackers to hijack the authentication of users for requests that toggle ticket bookmarks."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2013-03-02T10:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"[rt-announce] 20121025 Security vulnerabilities in RT","tags":["mailing-list","x_refsource_MLIST"],"url":"http://lists.bestpractical.com/pipermail/rt-announce/2012-October/000212.html"},{"name":"86714","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/86714"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2012-4732","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site request forgery (CSRF) vulnerability in Request Tracker (RT) 3.8.12 and other versions before 3.8.15, and 4.0.6 and other versions before 4.0.8, allows remote attackers to hijack the authentication of users for requests that toggle ticket bookmarks."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"[rt-announce] 20121025 Security vulnerabilities in RT","refsource":"MLIST","url":"http://lists.bestpractical.com/pipermail/rt-announce/2012-October/000212.html"},{"name":"86714","refsource":"OSVDB","url":"http://osvdb.org/86714"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2012-4732","datePublished":"2012-11-11T11:00:00.000Z","dateReserved":"2012-08-29T00:00:00.000Z","dateUpdated":"2024-08-06T20:42:55.031Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2012-11-11 13:00:59","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.12:*:*:*:*:*:*:*","matchCriteriaId":"C35364B8-6BB7-439D-9450-08FB11639E76"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.13:*:*:*:*:*:*:*","matchCriteriaId":"0A205895-B227-49C0-879A-72FB0BDA8A6F"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.13:rc1:*:*:*:*:*:*","matchCriteriaId":"B5E26C51-9F68-4A2E-9B91-CD90C91E1791"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.13:rc2:*:*:*:*:*:*","matchCriteriaId":"C4581C2F-8573-41DD-8730-864D66053BE2"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.14:*:*:*:*:*:*:*","matchCriteriaId":"5822BA44-EF00-43AD-80AF-5AF8719E0C3E"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:3.8.14:rc1:*:*:*:*:*:*","matchCriteriaId":"4DC9BA2D-948D-42DE-A0AF-35BE5BE5F941"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:4.0.6:*:*:*:*:*:*:*","matchCriteriaId":"5467F5A9-7FFE-4ED6-90A4-490D886B6F01"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:4.0.7:rc1:*:*:*:*:*:*","matchCriteriaId":"A67F3E23-4345-449E-83C6-219A08412A09"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:4.0.8:rc1:*:*:*:*:*:*","matchCriteriaId":"20972E11-0401-4DA2-94D5-2A35F5E1AA95"},{"vulnerable":true,"criteria":"cpe:2.3:a:bestpractical:rt:4.0.8:rc2:*:*:*:*:*:*","matchCriteriaId":"E81D1019-C2A1-47CA-B3C9-D208BFDE1391"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2012","CveId":"4732","Ordinal":"1","Title":"CVE-2012-4732","CVE":"CVE-2012-4732","Year":"2012"},"notes":[{"CveYear":"2012","CveId":"4732","Ordinal":"1","NoteData":"Cross-site request forgery (CSRF) vulnerability in Request Tracker (RT) 3.8.12 and other versions before 3.8.15, and 4.0.6 and other versions before 4.0.8, allows remote attackers to hijack the authentication of users for requests that toggle ticket bookmarks.","Type":"Description","Title":"CVE-2012-4732"},{"CveYear":"2012","CveId":"4732","Ordinal":"2","NoteData":"2012-11-11","Type":"Other","Title":"Published"},{"CveYear":"2012","CveId":"4732","Ordinal":"3","NoteData":"2013-03-02","Type":"Other","Title":"Modified"}]}}}