CVE-2018-25127: Soca Technology Co., Ltd Soca Access Control System
Medium severity, CVSS 5.3. EPSS: 0.2% chance of exploitation in the next 30 days.
SOCA Access Control System 180612 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without proper request validation. Attackers can craft malicious web pages that submit forged requests to create admin accounts by tricking logged-in users into visiting a malicious site.
Affected products
- Soca Technology Co., Ltd Soca Access Control System: version 180612 only; version 170000 only; version 141007 only
Published 2025-12-24. Last modified 2026-06-17.