"value":"Direct static code injection vulnerability in the download module in Flatnuke 3 allows remote authenticated administrators to inject arbitrary PHP code into a description.it.php file in a subdirectory of Download/ by saving a description and setting fneditmode to 1. NOTE: unauthenticated remote attackers can exploit this by leveraging a cookie manipulation issue."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n directa de c\u00f3digo est\u00e1tico en el m\u00f3dulo de descargas de Flatnuke 3 permite a administradores remotos inyectar c\u00f3digo PHP de su elecci\u00f3n en el fichero description.it.php en un subdirectorio de Download/ guardando una descripci\u00f3n y estableciendo fneditmode a 1. NOTA: atacantes remotos no autenticados pueden explotar esto realizando manipulaciones en una cookie."