CVE-2018-25174

ABC ERP 0.6.4 contains a cross-site request forgery vulnerability that allows attackers to modify administrator credentials by submitting forged requests to _configurar_perfil.php. Attackers can craft malicious forms or links containing parameters like usuario, contrasena1, contrasena2, nombre, and email to change admin account settings without authentication.
Configurations

No configuration.

History

15 Apr 2026, 14:53

Type Values Removed Values Added
Summary
  • (es) ABC ERP 0.6.4 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes modificar las credenciales de administrador mediante el envío de peticiones falsificadas a _configurar_perfil.php. Los atacantes pueden crear formularios o enlaces maliciosos que contengan parámetros como usuario, contrasena1, contrasena2, nombre y email para cambiar la configuración de la cuenta de administrador sin autenticación.

06 Mar 2026, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-06 13:15

Updated : 2026-06-17 01:54


NVD link : CVE-2018-25174

Mitre link : CVE-2018-25174

CVE.ORG link : CVE-2018-25174


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)