Cross-site request forgery (CSRF) vulnerability in saveAccountSubTab.imss in Trend Micro InterScan Messaging Security Suite 7.1-Build_Win32_1394 allows remote attackers to hijack the authentication of administrators for requests that create admin accounts via a saveAuth action.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2012-2974
http://www.securitytracker.com/id?1027544