{"id":"GHSA-v9gf-98vr-mgp2","summary":"baserCMS Access Control Bypass ","details":"baserCMS before 3.0.8 allows remote authenticated users to modify arbitrary user settings via a crafted request.","aliases":["CVE-2015-5640"],"modified":"2026-09-10T03:49:41.141718029Z","published":"2022-05-13T01:08:49Z","database_specific":{"github_reviewed":true,"github_reviewed_at":"2023-08-01T19:56:41Z","nvd_published_at":"2015-10-06T01:59:00Z","cwe_ids":[],"severity":"MODERATE"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2015-5640"},{"type":"PACKAGE","url":"https://github.com/baserproject/basercms"},{"type":"WEB","url":"http://basercms.net/security/JVN04855224"},{"type":"WEB","url":"http://jvn.jp/en/jp/JVN04855224/index.html"},{"type":"WEB","url":"http://jvndb.jvn.jp/jvndb/JVNDB-2015-000138"}],"affected":[{"package":{"name":"baserproject/basercms","ecosystem":"Packagist","purl":"pkg:composer/baserproject/basercms"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"3.0.8"}]}],"versions":["0.0.1","0.0.2","0.0.3","0.0.4","0.0.5","0.0.6","0.0.7","0.0.8","1.0.0","2.0.0-rc1","2.0.0-rc2","2.0.0-rc3","2.0.0-rc4","2.0.0-rc5","2.0.0-rc6","3.0.7","3.0.7.1"],"database_specific":{"last_known_affected_version_range":"\u003c= 3.0.7","source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2022/05/GHSA-v9gf-98vr-mgp2/GHSA-v9gf-98vr-mgp2.json"}}],"schema_version":"1.9.0"}