{"api_version":"1","generated_at":"2026-07-23T07:37:54+00:00","cve":"CVE-2013-7435","urls":{"html":"https://cve.report/CVE-2013-7435","api":"https://cve.report/api/cve/CVE-2013-7435.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-7435","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-7435"},"summary":{"title":"CVE-2013-7435","description":"The open-ils.pcrud endpoint in Evergreen before 2.5.9, 2.6.x before 2.6.7, and 2.7.x before 2.7.4 allows remote attackers to obtain sensitive settings history information by leveraging lack of user permission for retrieval in fm_IDL.xml.","state":"PUBLIC","assigner":"cve@mitre.org","published_at":"2018-02-01 17:29:00","updated_at":"2023-11-07 02:18:00"},"problem_types":["CWE-200"],"metrics":[],"references":[{"url":"http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7","name":"http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7","refsource":"CONFIRM","tags":["Issue Tracking","Release Notes"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"404"},{"url":"https://bugs.launchpad.net/evergreen/+bug/1206589","name":"https://bugs.launchpad.net/evergreen/+bug/1206589","refsource":"CONFIRM","tags":["Issue Tracking","Patch"],"title":"Bug #1206589 “Credit Card Processor settings visible in LSE Hist...” : Bugs : Evergreen","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063","name":"http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063","refsource":"CONFIRM","tags":["Patch","Vendor Advisory"],"title":"git.evergreen-ils.org Git - Evergreen.git/commit","mime":"text/xml","httpstatus":"200","archivestatus":"404"},{"url":"http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/","name":"http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/","refsource":"CONFIRM","tags":["Issue Tracking","Release Notes"],"title":"SECURITY RELEASES: Evergreen 2.7.4, 2.6.7, and 2.5.9 – Evergreen ILS","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4","name":"http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4","refsource":"CONFIRM","tags":["Issue Tracking","Release Notes"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"404"},{"url":"http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9","name":"http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9","refsource":"CONFIRM","tags":["Issue Tracking","Release Notes"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://www.openwall.com/lists/oss-security/2015/03/04/3","name":"[oss-security] 20150303 Re: CVE request - Evergreen","refsource":"MLIST","tags":["Issue Tracking","Mailing List","Third Party Advisory"],"title":"oss-security - Re: CVE request - Evergreen","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://git.evergreen-ils.org/?p=Evergreen.git%3Ba=commit%3Bh=ac588e879cf73ff1b65617e0bd273361d3529063","name":"http://git.evergreen-ils.org/?p=Evergreen.git%3Ba=commit%3Bh=ac588e879cf73ff1b65617e0bd273361d3529063","refsource":"","tags":[],"title":"git.evergreen-ils.org Git","mime":"text/xml","httpstatus":"404","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-7435","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-7435","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"7435","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"evergreen-ils","cpe5":"evergreen","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"7435","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"evergreen-ils","cpe5":"evergreen","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2013-7435","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The open-ils.pcrud endpoint in Evergreen before 2.5.9, 2.6.x before 2.6.7, and 2.7.x before 2.7.4 allows remote attackers to obtain sensitive settings history information by leveraging lack of user permission for retrieval in fm_IDL.xml."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4","refsource":"CONFIRM","url":"http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4"},{"name":"[oss-security] 20150303 Re: CVE request - Evergreen","refsource":"MLIST","url":"http://www.openwall.com/lists/oss-security/2015/03/04/3"},{"name":"https://bugs.launchpad.net/evergreen/+bug/1206589","refsource":"CONFIRM","url":"https://bugs.launchpad.net/evergreen/+bug/1206589"},{"name":"http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063","refsource":"CONFIRM","url":"http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063"},{"name":"http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7","refsource":"CONFIRM","url":"http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7"},{"name":"http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9","refsource":"CONFIRM","url":"http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9"},{"name":"http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/","refsource":"CONFIRM","url":"http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/"}]}},"nvd":{"publishedDate":"2018-02-01 17:29:00","lastModifiedDate":"2023-11-07 02:18:00","problem_types":["CWE-200"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE","baseScore":6.5,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":3.6},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:N/A:N","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE","baseScore":4},"severity":"MEDIUM","exploitabilityScore":8,"impactScore":2.9,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:evergreen-ils:evergreen:*:*:*:*:*:*:*:*","versionStartIncluding":"2.7.0","versionEndExcluding":"2.7.4","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:evergreen-ils:evergreen:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.0","versionEndExcluding":"2.6.7","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:evergreen-ils:evergreen:*:*:*:*:*:*:*:*","versionEndExcluding":"2.5.9","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"7435","Ordinal":"79117","Title":"CVE-2013-7435","CVE":"CVE-2013-7435","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"7435","Ordinal":"1","NoteData":"The open-ils.pcrud endpoint in Evergreen before 2.5.9, 2.6.x before 2.6.7, and 2.7.x before 2.7.4 allows remote attackers to obtain sensitive settings history information by leveraging lack of user permission for retrieval in fm_IDL.xml.","Type":"Description","Title":null},{"CveYear":"2013","CveId":"7435","Ordinal":"2","NoteData":"2018-02-01","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"7435","Ordinal":"3","NoteData":"2018-02-01","Type":"Other","Title":"Modified"}]}}}