{"api_version":"1","generated_at":"2026-07-23T11:08:48+00:00","cve":"CVE-2014-2390","urls":{"html":"https://cve.report/CVE-2014-2390","api":"https://cve.report/api/cve/CVE-2014-2390.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2014-2390","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2014-2390"},"summary":{"title":"CVE-2014-2390","description":"Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors.","state":"PUBLISHED","assigner":"mitre","published_at":"2014-08-29 16:55:10","updated_at":"2026-05-06 22:30:45"},"problem_types":["CWE-352","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081","name":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"McAfee KnowledgeBase - McAfee Security Bulletin - Network Security Manager update fixes CSRF vulnerability in User Management module","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id/1030674","name":"http://www.securitytracker.com/id/1030674","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"],"title":"McAfee Network Security Manager Input Validation Flaw in User Management Module Permits Cross-Site Request Forgery Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2014-2390","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2014-2390","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2014","cve_id":"2390","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mcafee","cpe5":"network_security_manager","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T10:14:25.710Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081"},{"name":"1030674","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id/1030674"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2014-08-06T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2014-08-29T16:57:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_CONFIRM"],"url":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081"},{"name":"1030674","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id/1030674"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2014-2390","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081","refsource":"CONFIRM","url":"https://kc.mcafee.com/corporate/index?page=content&id=SB10081"},{"name":"1030674","refsource":"SECTRACK","url":"http://www.securitytracker.com/id/1030674"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2014-2390","datePublished":"2014-08-29T17:00:00.000Z","dateReserved":"2014-03-13T00:00:00.000Z","dateUpdated":"2024-08-06T10:14:25.710Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2014-08-29 16:55:10","lastModifiedDate":"2026-05-06 22:30:45","problem_types":["CWE-352","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"6.1.15","versionEndExcluding":"6.1.15.39","matchCriteriaId":"8BC6A8AB-F3C6-4A64-8637-E40FFE878B5E"},{"vulnerable":true,"criteria":"cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.1.5","versionEndExcluding":"7.1.5.15","matchCriteriaId":"B5F9C05B-0DC3-4F41-81B1-F50C3453E9FE"},{"vulnerable":true,"criteria":"cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.1.15","versionEndExcluding":"7.1.15.7","matchCriteriaId":"4F7BBA25-C041-45B9-9901-2D9D9D3C5F44"},{"vulnerable":true,"criteria":"cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"7.5.5","versionEndExcluding":"7.5.5.9","matchCriteriaId":"6D26EC45-C91A-48D9-9281-B377F2419326"},{"vulnerable":true,"criteria":"cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*","versionStartIncluding":"8.1.7","versionEndExcluding":"8.1.7.3","matchCriteriaId":"1AAC71CC-470E-43D0-8F08-8E24CDC684C7"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2014","CveId":"2390","Ordinal":"1","Title":"CVE-2014-2390","CVE":"CVE-2014-2390","Year":"2014"},"notes":[{"CveYear":"2014","CveId":"2390","Ordinal":"1","NoteData":"Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors.","Type":"Description","Title":"CVE-2014-2390"},{"CveYear":"2014","CveId":"2390","Ordinal":"2","NoteData":"2014-08-29","Type":"Other","Title":"Published"},{"CveYear":"2014","CveId":"2390","Ordinal":"3","NoteData":"2014-08-29","Type":"Other","Title":"Modified"}]}}}