"value":"Multiple PHP remote file inclusion vulnerabilities in phpXmms 1.0 allow remote attackers to execute arbitrary PHP code via a URL in the tcmdp parameter to (1) phpxmmsb.php or (2) phpxmmst.php. NOTE: this issue has been disputed by a reliable third party, stating that the tcmdp variable is initialized by config.php"
"value":"** IMPUGNADO ** M\u00faltiples vulnerabilidades de inclusi\u00f3n remota de archivo en PHP en phpXmms 1.0 permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante una URL en el par\u00e1metro tcmdp en (1) phpxmmsb.php \u00f3 (2) phpxmmst.php. \r\nNOTA: Esta vulnerabilidad ha sido impugnada por una tercera parte de confianza, determinando que la variable tcmdp se inicializa en config.php."