"value":"The imagecomments function in classes.php in MiniGal b13 allow remote attackers to inject arbitrary PHP code into a file in the thumbs/ directory via the (1) name or (2) email parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
},
{
"lang":"es",
"value":"La funci\u00f3n imagecomments de classes.php en MiniGal b13 permite a atacantes remotos inyectar c\u00f3digo PHP de su elecci\u00f3n en un fichero en el directorio thumbs/ a trav\u00e9s del par\u00e1metro (1) name \u00f3 (2) email.\r\nNOTA: El origen de esta informaci\u00f3n es desconocido; los detalles se han obtenido solamente de informaci\u00f3n de terceros."