"evaluatorComment":"Per: http://cwe.mitre.org/data/definitions/434.html 'CWE-434: Unrestricted Upload of File with Dangerous Type'",
"descriptions":[
{
"lang":"en",
"value":"Multiple unrestricted file upload vulnerabilities in MTCMS 3.2 allow remote attackers to upload and execute files via (1) an avatar upload in an add_down action, or (2) an add_link action."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de carga de archivos sin restricciones en MTCMS versiones 3.2, permiten a los atacantes remotos cargar y ejecutar archivos por medio de (1) una carga de avatar en una acci\u00f3n add_down, o (2) una acci\u00f3n add_link."