Revenue Collection System versión 1.0 sufre omisión de autenticación

Revenue Collection System versión 1.0

Revenue Collection System versión 1.0 sufre de una vulnerabilidad persistente de secuencias de comandos entre sitios que permite a un usuario cliente autenticado agregar una cuenta de usuario administrativo a la aplicación y luego iniciar sesión como el administrador recién creado.