Security Advisory
CVE-2010-3883
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross-site request forgery (CSRF) vulnerability in the Change Group Permissions module in CMS Made Simple 1.7.1 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make permission modifications.