Security Advisory
CVE-2018-5969
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross Site Request Forgery (CSRF) exists in Photography CMS 1.0 via clients/resources/ajax/ajax_new_admin.php, as demonstrated by adding an admin account.