Security Advisory
CVE-2014-9148
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Fiyo CMS 2.0.1.8 allows remote attackers to bypass intended access restrictions and execute the (1) "Install and Update" or (2) Backup super administrator function via the view parameter in a direct request to fiyo/dapur.