Description
Lime Survey <= 6.5.12 is vulnerable to Cross Site Request Forgery (CSRF). The YII_CSRF_TOKEN is only checked when passed in the body of POST requests, but the same check isn't performed in the equivalent GET requests.
Remediation
References
Related Vulnerabilities
WordPress Plugin wp superb Slideshow Information Disclosure (2.4)
Jenkins Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2015-7537)
WordPress Plugin Blog2Social:Social Media Auto Post & Scheduler SQL Injection (5.5.0)
Oracle HTTP Server Server-Side Request Forgery (SSRF) Vulnerability (CVE-2021-40438)