Vulnerability Description
Admidio 3.3.5 contains a cross-site request forgery vulnerability that allows low-privilege users to increase their permissions by exploiting improper origin checking. Attackers can craft malicious HTML forms targeting roles_function.php with parameters like rol_assign_roles, rol_approve_users, and rol_edit_user set to 1 to escalate privileges without authentication.
CVSS Score
MEDIUM
Related Weaknesses (CWE)
References
- https://sourceforge.net/projects/admidio/files/Admidio/3.3.x/admidio-3.3.5.zip/d
- https://www.admidio.org/
- https://www.exploit-db.com/exploits/45322
- https://www.vulncheck.com/advisories/admidio-cross-site-request-forgery-via-role
FAQ
What is CVE-2018-25370?
CVE-2018-25370 is a vulnerability with a CVSS score of 5.3 (MEDIUM). Admidio 3.3.5 contains a cross-site request forgery vulnerability that allows low-privilege users to increase their permissions by exploiting improper origin checking. Attackers can craft malicious HT...
How severe is CVE-2018-25370?
CVE-2018-25370 has been rated MEDIUM with a CVSS base score of 5.3/10. Review the CVSS metrics above for detailed severity breakdown.
Is there a patch for CVE-2018-25370?
Check the references section above for vendor advisories and patch information. Review vendor security bulletins for remediation guidance.