"value":"admin/send_mod.php in Gregory Kokanosky phpMyNewsletter 0.8 beta5 and earlier prints a Location header but does not exit when administrative credentials are missing, which allows remote attackers to compose an e-mail message via a post with the subject, message, format, and list_id fields; and send the message via a direct request for the MsgId value under admin/."
},
{
"lang":"es",
"value":"admin/send_mod.php en Gregory Kokanosky phpMyNewsletter 0.8 beta5 y anteriores escribe una cabecera Location pero no termina cuando faltan las credenciales administrativas, lo cual permite a atacantes remotos componer un mensaje de correo electr\u00f3nico mediante una petici\u00f3n POST con los campos subject, message, format, y list_id; y enviar el mensaje mediante una petici\u00f3n directa del valor MsgId bajo admin/."