CVE-2010-3024 EXPLOIT
6.8
MEDIUM · CVSS 2.0 · EPSS 1.4% (pctl 72)
Patch early
A public exploit exists.
Description
Multiple cross-site request forgery (CSRF) vulnerabilities in user/main/update_user in DiamondList 0.1.6, and possibly earlier, allow remote attackers to hijack the authentication of administrators for requests that (1) change the administrative password or (2) change the site's configuration.
Scoring
| CVSS | 6.8 (MEDIUM, v2.0) |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| EPSS | 1.44% — more likely to be exploited than 72% of all CVEs |
| Weakness | CWE-352 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2010-08-16 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| hulihanapplications | diamondlist |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | DiamondList 0.1.6 - Cross-Site Request Forgery | 2010-08-05 |
References
- http://dev.hulihanapplications.com/issues/show/212
- http://marc.info/?l=bugtraq&m=128104130309426&w=2
- http://osvdb.org/66918
- http://packetstormsecurity.org/1008-exploits/diamondlist-xssxsrf.txt
- http://secunia.com/advisories/40873
- http://www.exploit-db.com/exploits/14565
- http://www.htbridge.ch/advisory/xsrf_csrf_in_diamondlist.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60937
- http://dev.hulihanapplications.com/issues/show/212
- http://marc.info/?l=bugtraq&m=128104130309426&w=2
- http://osvdb.org/66918
- http://packetstormsecurity.org/1008-exploits/diamondlist-xssxsrf.txt
- http://secunia.com/advisories/40873
- http://www.exploit-db.com/exploits/14565
- http://www.htbridge.ch/advisory/xsrf_csrf_in_diamondlist.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60937
→ the Explorer · watch your stack · NVD