CVE-2018-25168

Precurio Intranet Portal 2.0 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create administrative user accounts by submitting crafted POST requests. Attackers can forge requests to the /public/admin/user/submitnew endpoint with user creation parameters to add new admin accounts without requiring CSRF tokens or user interaction.
Configurations

No configuration.

History

15 Apr 2026, 14:53

Type Values Removed Values Added
Summary
  • (es) Precurio Intranet Portal 2.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes no autenticados crear cuentas de usuario administrativas mediante el envío de peticiones POST manipuladas. Los atacantes pueden falsificar peticiones al endpoint /public/admin/user/submitnew con parámetros de creación de usuario para añadir nuevas cuentas de administrador sin requerir tokens CSRF ni interacción del usuario.

06 Mar 2026, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-06 13:15

Updated : 2026-06-17 01:54


NVD link : CVE-2018-25168

Mitre link : CVE-2018-25168

CVE.ORG link : CVE-2018-25168


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type