"value":"Static code injection vulnerability in admin/settings.php in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote authenticated users to inject arbitrary PHP code via the xtop parameter in a \"ConfigSave\" op to admin.php, which can later be accessed via a \"Configure\" op to admin.php."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n de c\u00f3digo est\u00e1tica en admin/settings.php en Net Portal Dynamic System (NPDS) 5.10 y anteriores permite a usuarios remotos validados inyectar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s del par\u00e1metro xtop en una operaci\u00f3n \"ConfigSave\" en admin.php, lo cual puede posteriormente ser accedido a trav\u00e9s de una operaci\u00f3n \"Configure\" en admin.php."