CVE-2007-5441
Status: ModifiedMedium (6.5)—
CMS Made Simple 1.1.3.1 does not check the permissions assigned to users in some situations, which allows remote authenticated users to perform some administrative actions, as demonstrated by (1) adding a user via a direct request to admin/adduser.php and (2) reading the admin log via an "admin/adminlog.php?page=1" request.
CVSS
- Version: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P
- Base score: 6.5
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 1.11%
- Percentile among all scored CVEs: 65
- Score date: 10/7/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
CWEs
- CWE-264
References
- http://blog.cmsmadesimple.org/2007/10/07/announcing-cms-made-simple-1141/
- http://osvdb.org/45481
- http://securityreason.com/securityalert/3223
- http://www.securityfocus.com/archive/1/481984/100/0/threaded
- http://blog.cmsmadesimple.org/2007/10/07/announcing-cms-made-simple-1141/
- http://osvdb.org/45481
- http://securityreason.com/securityalert/3223
- http://www.securityfocus.com/archive/1/481984/100/0/threaded
Raw JSON (NVD)
Show
{
"id": "CVE-2007-5441",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-10-14T18:17:00.000",
"references": [
{
"url": "http://blog.cmsmadesimple.org/2007/10/07/announcing-cms-made-simple-1141/",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/45481",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/3223",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/481984/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://blog.cmsmadesimple.org/2007/10/07/announcing-cms-made-simple-1141/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/45481",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/3223",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/481984/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "CMS Made Simple 1.1.3.1 does not check the permissions assigned to users in some situations, which allows remote authenticated users to perform some administrative actions, as demonstrated by (1) adding a user via a direct request to admin/adduser.php and (2) reading the admin log via an \"admin/adminlog.php?page=1\" request."
},
{
"lang": "es",
"value": "CMS Made Simple 1.1.3.1 no comprueba los permisos asignados a los usuarios en algunas situaciones, lo cual permite a usuarios remotos autenticados llevar a cabo algunas acciones administrativas, como se ha demostrado (1) añadiendo un usuario mediante una petición directa a admin/adduser.php y (2) leyendo el archivo de registro de administración mediante una petición \"admin/adminlog.php?page=1\"."
}
],
"lastModified": "2026-06-16T22:46:09.737",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cmsmadesimple:cms_made_simple:1.1.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "87178F45-424A-47D8-BEA5-B8371B722CC5"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}