Security Advisory
CVE-2018-12628
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
An issue was discovered in Eventum 3.5.0. CSRF in htdocs/manage/users.php allows creating another user with admin privileges.