"evaluatorSolution":"Successful exploitation requires that \"register_globals\" is enabled and \"magic_quotes_gpc\" is disabled.",
"descriptions":[
{
"lang":"en",
"value":"PHP remote file inclusion vulnerability in controller.php in Simple Invoices before 20070202 allows remote attackers to execute arbitrary PHP code via a URL in the (1) module or (2) view parameter. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de inclusi\u00f3n remota de archivo PHP en controller.php en Simple Invoices anterior al 02/02/2007 permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante una URL en los par\u00e1metros (1) module o (2) view. NOTA: algunos de estos detalles han sido obtenidos de informaci\u00f3n de terceros."