{"id":"CVE-2008-0165","details":"Cross-site request forgery (CSRF) vulnerability in Ikiwiki before 2.42 allows remote attackers to modify user preferences, including passwords, via the (1) preferences and (2) edit forms.","modified":"2026-04-10T03:39:35.050507Z","published":"2008-04-21T13:05:00Z","references":[{"type":"ADVISORY","url":"http://secunia.com/advisories/29907"},{"type":"ADVISORY","url":"http://secunia.com/advisories/29932"},{"type":"ADVISORY","url":"http://www.debian.org/security/2008/dsa-1553"},{"type":"ADVISORY","url":"http://www.vupen.com/english/advisories/2008/1297/references"},{"type":"WEB","url":"http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=475445"},{"type":"WEB","url":"http://ikiwiki.info/security/#index31h2"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41904"}],"schema_version":"1.7.5"}