{"api_version":"1","generated_at":"2026-07-23T06:39:01+00:00","cve":"CVE-2013-5355","urls":{"html":"https://cve.report/CVE-2013-5355","api":"https://cve.report/api/cve/CVE-2013-5355.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-5355","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-5355"},"summary":{"title":"CVE-2013-5355","description":"Multiple cross-site request forgery (CSRF) vulnerabilities in Sharetronix 3.1.1 allow remote attackers to hijack the authentication of administrators for requests that (1) change configuration settings or (2) create new administrative users via unspecified vectors.","state":"PUBLISHED","assigner":"flexera","published_at":"2013-12-09 16:55:09","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/secunia_research/2013-11","name":"http://secunia.com/secunia_research/2013-11","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"About Secunia Research | Flexera","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/64102","name":"http://www.securityfocus.com/bid/64102","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Sharetronix Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/53936","name":"http://secunia.com/advisories/53936","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Advisory SA53936 - Sharetronix Multiple Vulnerabilities - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/100608","name":"http://osvdb.org/100608","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-5355","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-5355","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"5355","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"sharetronix","cpe5":"sharetronix","cpe6":"3.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2013","cve_id":"5355","cve":"CVE-2013-5355","epss":"0.001420000","percentile":"0.339780000","score_date":"2026-04-29","updated_at":"2026-04-30 00:13:22"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T17:06:52.372Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"64102","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/64102"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://secunia.com/secunia_research/2013-11"},{"name":"100608","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/100608"},{"name":"53936","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/53936"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-12-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in Sharetronix 3.1.1 allow remote attackers to hijack the authentication of administrators for requests that (1) change configuration settings or (2) create new administrative users via unspecified vectors."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2014-06-13T13:57:00.000Z","orgId":"44d08088-2bea-4760-83a6-1e9be26b15ab","shortName":"flexera"},"references":[{"name":"64102","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/64102"},{"tags":["x_refsource_MISC"],"url":"http://secunia.com/secunia_research/2013-11"},{"name":"100608","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/100608"},{"name":"53936","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/53936"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"PSIRT-CNA@flexerasoftware.com","ID":"CVE-2013-5355","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site request forgery (CSRF) vulnerabilities in Sharetronix 3.1.1 allow remote attackers to hijack the authentication of administrators for requests that (1) change configuration settings or (2) create new administrative users via unspecified vectors."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"64102","refsource":"BID","url":"http://www.securityfocus.com/bid/64102"},{"name":"http://secunia.com/secunia_research/2013-11","refsource":"MISC","url":"http://secunia.com/secunia_research/2013-11"},{"name":"100608","refsource":"OSVDB","url":"http://osvdb.org/100608"},{"name":"53936","refsource":"SECUNIA","url":"http://secunia.com/advisories/53936"}]}}}},"cveMetadata":{"assignerOrgId":"44d08088-2bea-4760-83a6-1e9be26b15ab","assignerShortName":"flexera","cveId":"CVE-2013-5355","datePublished":"2013-12-09T16:00:00.000Z","dateReserved":"2013-08-21T00:00:00.000Z","dateUpdated":"2024-08-06T17:06:52.372Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-12-09 16:55:09","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:sharetronix:sharetronix:3.1.1:*:*:*:*:*:*:*","matchCriteriaId":"FECFA2E6-F80D-4E92-BD20-4B0A0E34ADA4"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"5355","Ordinal":"1","Title":"CVE-2013-5355","CVE":"CVE-2013-5355","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"5355","Ordinal":"1","NoteData":"Multiple cross-site request forgery (CSRF) vulnerabilities in Sharetronix 3.1.1 allow remote attackers to hijack the authentication of administrators for requests that (1) change configuration settings or (2) create new administrative users via unspecified vectors.","Type":"Description","Title":"CVE-2013-5355"},{"CveYear":"2013","CveId":"5355","Ordinal":"2","NoteData":"2013-12-09","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"5355","Ordinal":"3","NoteData":"2014-06-13","Type":"Other","Title":"Modified"}]}}}