CVE-2019-25313

FlexNet Publisher 11.12.1 contains a cross-site request forgery vulnerability that allows attackers to create administrative user accounts without authentication. Attackers can craft a malicious HTML form to trick authenticated users into submitting a request that creates a new local admin account with a predefined password.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) FlexNet Publisher 11.12.1 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes crear cuentas de usuario administrativas sin autenticación. Los atacantes pueden elaborar un formulario HTML malicioso para engañar a los usuarios autenticados para que envíen una petición que crea una nueva cuenta de administrador local con una contraseña predefinida.

11 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-11 21:16

Updated : 2026-06-17 02:32


NVD link : CVE-2019-25313

Mitre link : CVE-2019-25313

CVE.ORG link : CVE-2019-25313


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)