"value":"Unrestricted file upload vulnerability in the DownloadsPlus module in PHP-Nuke allows remote attackers to execute arbitrary code by uploading a file with (1) .htm, (2) .html, or (3) .txt extensions, then accessing it via a direct request to the file. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. NOTE: it is unclear how allowing the upload of .html or .txt files supports arbitrary code execution; this might be legitimate functionality."
},
{
"lang":"es",
"value":"Vulnerabilidad de subida de fichero sin restricci\u00f3n en el m\u00f3dulo DownloadsPlus en PHP-Nuke, permite a atacantes remotos ejecutar c\u00f3digo de su elecci\u00f3n a trav\u00e9s la subida de ficheros con la extensi\u00f3n (1) .htm, (2) .html, o (3) .txt y despu\u00e9s accediendo a ellos mediante una petici\u00f3n directa al archivo. NOTA: el origen de esta informaci\u00f3n es desconocido. Los detalles han sido obtenidos de terceros. NOTA: no est\u00e1 claro c\u00f3mo permitiendo la subida de archivos .txt o .html se permite la ejecuci\u00f3n arbitraria de c\u00f3digo; es posible que sea una funcionalidad leg\u00edtima."