"value":"admin/index.php in Gregory Kokanosky phpMyNewsletter 0.8 beta5 and earlier provides access to configuration modification before login, which allows remote attackers to cause a denial of service (loss of configuration data), and possibly perform direct static code injection, via a saveGlobalconfig action."
},
{
"lang":"es",
"value":"admin/index.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores provee acceso a la modificaci\u00f3n de la configuraci\u00f3n antes del inicio de sesi\u00f3n, lo cual permite a atacantes remotos provocar una denegaci\u00f3n de servicio (p\u00e9rdida de informaci\u00f3n de configuraci\u00f3n), y posiblemente llevar a cabo inyecci\u00f3n directa de c\u00f3digo est\u00e1tico, mediante la acci\u00f3n saveGlobalconfig."