A Cross-Site Request Forgery (CSRF) in WDJA CMS v1.5.2 allows attackers to arbitrarily add administrator accounts via a crafted URL.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-21658
Reference (s):
- https://github.com/shadoweb/wdja/issues/10

