"value":"Multiple SQL injection vulnerabilities in Elvin 1.2.0 allow remote attackers to execute arbitrary SQL commands via the (1) inUser (aka Username) and (2) inPass (aka Password) parameters to (a) inc/login.ei, reachable through login.php; and the (3) id parameter to (b) show_bug.php and (c) show_activity.php. NOTE: it was later reported that vector 3c also affects 1.2.2."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inyecci\u00f3n SQL en Elvin versi\u00f3n 1.2.0, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de los par\u00e1metros (1) inUser (tambi\u00e9n se conoce como nombre de usuario) y (2) inPass (tambi\u00e9n se conoce como contrase\u00f1a) en (a) archivo inc/login.ei, accesible por medio del archivo login.php; y el par\u00e1metro (3) id en los archivos (b) show_bug.php y (c) show_activity.php. NOTA: m\u00e1s tarde se inform\u00f3 que el vector 3c tambi\u00e9n afecta a la versi\u00f3n 1.2.2."