Vulnerabilidad en FlexNet Publisher (CVE-2019-25313)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
FlexNet Publisher 11.12.1 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes crear cuentas de usuario administrativas sin autenticación. Los atacantes pueden elaborar un formulario HTML malicioso para engañar a los usuarios autenticados para que envíen una petición que crea una nueva cuenta de administrador local con una contraseña predefinida.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA



