iCMS v7.0.15 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admincp.php?app=members&do=add.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-21141
Reference (s):
- https://github.com/hxcc/just_for_fun/blob/master/ICMS%20CSRF

