Security Advisory

CVE-2018-14420

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-07-19 18:00:00
Last updated 2024-08-05 09:29:51
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

MetInfo 6.0.0 allows a CSRF attack to add a user account via a doaddsave action to admin/index.php, as demonstrated by an admin/index.php?anyid=47&n=admin&c=admin_admin&a=doaddsave URI.