CVE-2020-37007

Liman 0.7 contains a cross-site request forgery vulnerability that allows attackers to manipulate user account settings without proper request validation. Attackers can craft malicious HTML forms to change user passwords or modify account information by tricking logged-in users into submitting unauthorized requests.
Configurations

Configuration 1 (hide)

cpe:2.3:a:salihciftci:liman:0.7:*:*:*:*:*:*:*

History

17 Jun 2026, 03:16

Type Values Removed Values Added
Summary
  • (es) Liman 0.7 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes manipular la configuración de las cuentas de usuario sin una validación de petición adecuada. Los atacantes pueden crear formularios HTML maliciosos para cambiar contraseñas de usuario o modificar información de la cuenta engañando a los usuarios que han iniciado sesión para que envíen peticiones no autorizadas.

17 Feb 2026, 13:16

Type Values Removed Values Added
CWE CWE-565

13 Feb 2026, 20:24

Type Values Removed Values Added
CWE CWE-352
First Time Salihciftci liman
Salihciftci
CPE cpe:2.3:a:salihciftci:liman:0.7:*:*:*:*:*:*:*
References () https://web.archive.org/web/20201109042653/https://github.com/salihciftci/liman - () https://web.archive.org/web/20201109042653/https://github.com/salihciftci/liman - Product
References () https://www.exploit-db.com/exploits/48869 - () https://www.exploit-db.com/exploits/48869 - Exploit, Third Party Advisory
References () https://www.vulncheck.com/advisories/liman-cross-site-request-forgery-change-password - () https://www.vulncheck.com/advisories/liman-cross-site-request-forgery-change-password - Third Party Advisory

29 Jan 2026, 17:16

Type Values Removed Values Added
References () https://www.exploit-db.com/exploits/48869 - () https://www.exploit-db.com/exploits/48869 -

29 Jan 2026, 15:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-29 15:16

Updated : 2026-06-17 03:16


NVD link : CVE-2020-37007

Mitre link : CVE-2020-37007

CVE.ORG link : CVE-2020-37007


JSON object : View

Products Affected

salihciftci

  • liman
CWE
CWE-352

Cross-Site Request Forgery (CSRF)