Security Advisory
CVE-2018-15198
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
An issue was discovered in OneThink v1.1. There is a CSRF vulnerability in admin.php?s=/User/add.html that can add a user.