"value":"Multiple SQL injection vulnerabilities in Enthusiast 3.1 allow remote attackers to execute arbitrary SQL commands via the cat parameter to (1) show_owned.php, (2) show_joined.php, and possibly other files. NOTE: The provenance of this information is unknown; the details are obtained solely from third party information."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inyecci\u00f3n SQL en el Enthusiast 3.1 permiten a atacantes remotos ejecutar comandos SQL de su elecci\u00f3n mediante el par\u00e1metro cat en el (1) show_owned.php, (2) show_joined.php y, posiblemente, en otros ficheros. NOTA: la procedencia de esta informaci\u00f3n es desconocida; los detalles se obtienen a partir de la informaci\u00f3n de terceros."