"value":"Unrestricted file upload vulnerability in the onAttachFiles function in the upload tool (inc/lib/attachment.lib.php) in Wiclear before 0.11.1 allows remote attackers to upload and execute arbitrary PHP code via unspecified vectors related to filename validation. NOTE: some details were obtained from third party information."
},
{
"lang":"es",
"value":"Una vulnerabilidad de carga de archivos sin restricciones en la funci\u00f3n onAttachFiles en la herramienta de carga (inc/lib/attachment.lib.php) en Wiclear versiones anteriores a 0.11.1, permite a atacantes remotos cargar y ejecutar c\u00f3digo PHP arbitrario por medio de vectores no especificados relacionados con la comprobaci\u00f3n de nombres de archivo. NOTA: algunos detalles fueron obtenidos a partir de informaci\u00f3n de terceros."