"value":"SQL injection vulnerability in admin/login.php in SaphpLesson 4.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the cp_username parameter, related to an error in the CleanVar function in includes/functions.php."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n SQL en admin/login.php en SaphpLesson 4.0, cuando magic_quotes_gpc est\u00e1 deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elecci\u00f3n a trav\u00e9s del par\u00e1metro \"cp_username\", lo que est\u00e1 relacionado con un error en la funci\u00f3n CleanVar en includes/functions.php."