"value":"SQL injection vulnerability in directory.php in Prozilla Adult Directory allows remote attackers to execute arbitrary SQL commands via the cat_id parameter in a list action. NOTE: the original report indicated that this was the \"photo\" SourceForge project (aka Maan Bsat Photo Collection), but that was incorrect."
},
{
"lang":"es",
"value":"Una vulnerabilidad de inyecci\u00f3n SQL en el archivo directory.php de Prozilla, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del par\u00e1metro cat_id en una acci\u00f3n list. NOTA: el reporte original indicaba que se trataba del proyecto \"photo\" SourceForge (tambi\u00e9n se conoce como Maan Bsat Photo Collection), pero eso era incorrecto."