Security Advisory
CVE-2018-16483
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A deficiency in the access control in module express-cart <=1.1.5 allows unprivileged users to add new users to the application as administrators.