VulnerabilityModified
CVE-2013-5708
Coursemill Learning Management System (LMS) 6.8 constructs secret tokens based on time values, which makes it easier for remote attackers to conduct cross-site request forgery (CSRF) attacks via vectors related to cookies, a different vulnerability than…
MEDIUM 6.8EPSS 0.70%
Does this matter?
Lower severity and a low EPSS score (0.70%). Track it; it rarely justifies an emergency change on its own.
Description
Coursemill Learning Management System (LMS) 6.8 constructs secret tokens based on time values, which makes it easier for remote attackers to conduct cross-site request forgery (CSRF) attacks via vectors related to cookies, a different vulnerability than CVE-2013-3605.
- CVSS 2.0
- 6.8 MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
- EPSS
- 0.70% probability · 51th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-352
- Affected
- trivantis/coursemill learning management system
- Source
- cve@mitre.org
References
- http://www.kb.cert.org/vuls/id/960908US Government Resource
- http://www.kb.cert.org/vuls/id/960908US Government Resource
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.