PT-2026-44875 · Undefined · Undefined
CVE-2018-25397
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHP-SHOP versão 1.0
Description
Uma falha de falsificação de requisição cross-site (CSRF) permite que atacantes não autenticados criem contas administrativas não autorizadas. Isso ocorre quando administradores autenticados são enganados para visitar uma página com um formulário HTML oculto que envia automaticamente requisições POST para o endpoint 'users.php'. O ataque utiliza as variáveis
name, email, password e permissions, definindo esta última como admin para conceder privilégios administrativos totais.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined