Security Advisory

CVE-2015-20117

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-03-15 18:34:16
Last updated 2026-03-16 14:30:31
Assigner VulnCheck
CVSS score 6.9
State PUBLISHED

Description

Next Click Ventures RealtyScript 4.0.2 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create unauthorized user accounts and administrative users by crafting malicious forms. Attackers can submit hidden form data to /admin/addusers.php and /admin/editadmins.php endpoints to register new users with arbitrary credentials and escalate privileges to SUPERUSER level.