Security Advisory
CVE-2008-7156
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
EkinBoard 1.1.0 and earlier, when register_globals is enabled, allows remote attackers to bypass authorization and gain administrator privileges by setting the _groups[] parameter to 2, as demonstrated via backup.php.